Когда работает симулятор, мы находимся в идеальном взаимодействии, а реального взаимодействия нет. Есть сообщения, которые выглядят как сообщения протокола, но они существуют только в объединенном «воображении» симулятора+противника.
Злоумышленник в реальном мире думает, что он использует экземпляр реального протокола. Симулятор отправляет злоумышленнику поддельные протокольные сообщения, а также наблюдает за протокольными сообщениями, отправленными противником. Симулятор наблюдает за тем, что отправляет противник, и должен «объяснять», какой эффект вызывают эти сообщения. мог бы иметь на честной вечеринке.
Предположим, противник отправляет какое-то протокольное сообщение, а симулятор делает вывод: «независимо от того, какой ввод $х$ у честной стороны в реальном мире, в этот момент в протоколе они должны были вывести $ф(х,у)$". Затем симулятор должен отправить $у$ к идеальной функциональности, чтобы функциональность обеспечивала $ф(х,у)$ к честной партии идеального мира. То есть реальный и идеальный мир совпадают. Если симулятор делает вывод, что «на этом этапе протокола честная сторона в реальном мире прервет», то симулятор должен дать команду идеальной функциональности прервать.