
From ludwig@sics.se  Tue Jan  7 01:47:39 2014
Return-Path: <ludwig@sics.se>
X-Original-To: ace@ietfa.amsl.com
Delivered-To: ace@ietfa.amsl.com
Received: from localhost (ietfa.amsl.com [127.0.0.1]) by ietfa.amsl.com (Postfix) with ESMTP id 09C6F1ADFB2 for <ace@ietfa.amsl.com>; Tue,  7 Jan 2014 01:47:39 -0800 (PST)
X-Virus-Scanned: amavisd-new at amsl.com
X-Spam-Flag: NO
X-Spam-Score: -2.088
X-Spam-Level: 
X-Spam-Status: No, score=-2.088 tagged_above=-999 required=5 tests=[BAYES_00=-1.9, HELO_EQ_SE=0.35, RP_MATCHES_RCVD=-0.538] autolearn=ham
Received: from mail.ietf.org ([4.31.198.44]) by localhost (ietfa.amsl.com [127.0.0.1]) (amavisd-new, port 10024) with ESMTP id hueQLFkxri9y for <ace@ietfa.amsl.com>; Tue,  7 Jan 2014 01:47:35 -0800 (PST)
Received: from fsmsg2.sics.se (fsmsg2.sics.se [IPv6:2001:6b0:3a:1:250:56ff:fea9:52ad]) by ietfa.amsl.com (Postfix) with ESMTP id 3A8001ADF8A for <ace@ietf.org>; Tue,  7 Jan 2014 01:47:35 -0800 (PST)
Received: from pps.filterd (fsmsg2 [127.0.0.1]) by fsmsg2.sics.se (8.14.5/8.14.5) with SMTP id s079lPk3005944 for <ace@ietf.org>; Tue, 7 Jan 2014 10:47:25 +0100
Received: from letter.sics.se (letter.sics.se [193.10.64.6]) by fsmsg2.sics.se with ESMTP id 1gxskdvb1v-1 for <ace@ietf.org>; Tue, 07 Jan 2014 10:47:25 +0100
Received: from [192.168.0.103] (unknown [85.235.11.178]) (Authenticated sender: ludwig@sics.se) by letter.sics.se (Postfix) with ESMTPSA id 37856400E2 for <ace@ietf.org>; Tue,  7 Jan 2014 10:47:25 +0100 (CET)
Message-ID: <52CBCD2C.8060808@sics.se>
Date: Tue, 07 Jan 2014 10:47:24 +0100
From: Ludwig Seitz <ludwig@sics.se>
User-Agent: Mozilla/5.0 (X11; Linux x86_64; rv:24.0) Gecko/20100101 Thunderbird/24.2.0
MIME-Version: 1.0
To: ace@ietf.org
References: <34966E97BE8AD64EAE9D3D6E4DEE36F252AD792B@SZXEMA501-MBS.china.huawei.com>
In-Reply-To: <34966E97BE8AD64EAE9D3D6E4DEE36F252AD792B@SZXEMA501-MBS.china.huawei.com>
Content-Type: multipart/signed; protocol="application/pkcs7-signature"; micalg=sha1; boundary="------------ms080503020001050400060807"
X-Proofpoint-Virus-Version: vendor=fsecure engine=2.50.10432:5.11.87, 1.0.14, 0.0.0000 definitions=2014-01-07_04:2014-01-07,2014-01-07,1970-01-01 signatures=0
X-Proofpoint-Spam-Details: rule=notspam policy=default score=0 spamscore=0 suspectscore=1 phishscore=0 adultscore=0 bulkscore=0 classifier=spam adjust=0 reason=mlx scancount=1 engine=7.0.1-1305240000 definitions=main-1401070019
Subject: Re: [Ace] Relationship and difference with DICE
X-BeenThere: ace@ietf.org
X-Mailman-Version: 2.1.15
Precedence: list
List-Id: "Authentication and Authorization for Constrained Environments \(ace\)" <ace.ietf.org>
List-Unsubscribe: <https://www.ietf.org/mailman/options/ace>, <mailto:ace-request@ietf.org?subject=unsubscribe>
List-Archive: <http://www.ietf.org/mail-archive/web/ace/>
List-Post: <mailto:ace@ietf.org>
List-Help: <mailto:ace-request@ietf.org?subject=help>
List-Subscribe: <https://www.ietf.org/mailman/listinfo/ace>, <mailto:ace-request@ietf.org?subject=subscribe>
X-List-Received-Date: Tue, 07 Jan 2014 09:47:39 -0000

This is a cryptographically signed message in MIME format.

--------------ms080503020001050400060807
Content-Type: text/plain; charset=ISO-8859-1; format=flowed
Content-Transfer-Encoding: quoted-printable

On 12/25/2013 07:53 AM, Likepeng wrote:
> Hello all,
>
> I received offline question about how this work (ACE) relates to DICE,
> and how it's different.
>
> My answer is the following:
>
> DICE (DTLS In Constrained Environments) WG aims to define a DTLS profil=
e
> that is suitable for constrained environment, and define how DTLS recor=
d
> layer can be used to transmit multicast messages securely. The objectiv=
e
> is to secure message exchanges at the transport layer, and it does not
> address the authenticated authorization issue. ACE aims to enable
> authenticated communication between constrained devices, and enable
> authorization verification to access specific resources. ACE will emplo=
y
> security properties of DTLS whenever possible.
>
> Does this address the question?
>
>

Not quite, or rather it raises a new question for me:

What do you mean with "the authenticated authorization issue"?

Regards,

Ludwig


--=20
Ludwig Seitz, PhD
SICS Swedish ICT AB
Ideon Science Park
Building Beta 2
Scheelev=E4gen 17
SE-223 70 Lund

Phone +46(0)70-349 92 51
http://www.sics.se


--------------ms080503020001050400060807
Content-Type: application/pkcs7-signature; name="smime.p7s"
Content-Transfer-Encoding: base64
Content-Disposition: attachment; filename="smime.p7s"
Content-Description: S/MIME Cryptographic Signature

MIAGCSqGSIb3DQEHAqCAMIACAQExCzAJBgUrDgMCGgUAMIAGCSqGSIb3DQEHAQAAoIIMVDCC
BhgwggUAoAMCAQICAwiRTjANBgkqhkiG9w0BAQsFADCBjDELMAkGA1UEBhMCSUwxFjAUBgNV
BAoTDVN0YXJ0Q29tIEx0ZC4xKzApBgNVBAsTIlNlY3VyZSBEaWdpdGFsIENlcnRpZmljYXRl
IFNpZ25pbmcxODA2BgNVBAMTL1N0YXJ0Q29tIENsYXNzIDEgUHJpbWFyeSBJbnRlcm1lZGlh
dGUgQ2xpZW50IENBMB4XDTE0MDEwNzA3MjgzNVoXDTE1MDEwNzEyNTgyMlowODEXMBUGA1UE
AwwObHVkd2lnQHNpY3Muc2UxHTAbBgkqhkiG9w0BCQEWDmx1ZHdpZ0BzaWNzLnNlMIIBIjAN
BgkqhkiG9w0BAQEFAAOCAQ8AMIIBCgKCAQEAnLm1tc30QxHa9wtdVjC3NgxjLJicnccm0HD+
1X16kPMKGvwps8F1oDhYn7jXIe46p1AuJMzLK0GIioE4JwxCFGdvpz7cg2xyTyrdBVUzSqez
Dfqt4FOJq6hrdrIMS8MHEzl7Jk02gv9cTn/pHQvDpkiThRpbSLU5mlMqtEQ8gDQY5YyBX0Mv
5qculV08I2JU8HEeTt1oeqhvBImgQfOVYMDatHlWHUVVrmYd6iIo+cuiUGd5kiA0XuaLYX0E
oCoao/z5Wg9U0sQlx0hl4r96Q+NdoZZ1prfts3qtyBzJ2hu135aikigzJ6sueWHv/jbISUek
tOMm0xkx1GOqqWtEAwIDAQABo4IC1DCCAtAwCQYDVR0TBAIwADALBgNVHQ8EBAMCBLAwHQYD
VR0lBBYwFAYIKwYBBQUHAwIGCCsGAQUFBwMEMB0GA1UdDgQWBBRZmjjBh8N3klra+mVQgC00
pl68ZTAfBgNVHSMEGDAWgBRTcu2SnODaywFcfH6WNU7y1LhRgjAZBgNVHREEEjAQgQ5sdWR3
aWdAc2ljcy5zZTCCAUwGA1UdIASCAUMwggE/MIIBOwYLKwYBBAGBtTcBAgMwggEqMC4GCCsG
AQUFBwIBFiJodHRwOi8vd3d3LnN0YXJ0c3NsLmNvbS9wb2xpY3kucGRmMIH3BggrBgEFBQcC
AjCB6jAnFiBTdGFydENvbSBDZXJ0aWZpY2F0aW9uIEF1dGhvcml0eTADAgEBGoG+VGhpcyBj
ZXJ0aWZpY2F0ZSB3YXMgaXNzdWVkIGFjY29yZGluZyB0byB0aGUgQ2xhc3MgMSBWYWxpZGF0
aW9uIHJlcXVpcmVtZW50cyBvZiB0aGUgU3RhcnRDb20gQ0EgcG9saWN5LCByZWxpYW5jZSBv
bmx5IGZvciB0aGUgaW50ZW5kZWQgcHVycG9zZSBpbiBjb21wbGlhbmNlIG9mIHRoZSByZWx5
aW5nIHBhcnR5IG9ibGlnYXRpb25zLjA2BgNVHR8ELzAtMCugKaAnhiVodHRwOi8vY3JsLnN0
YXJ0c3NsLmNvbS9jcnR1MS1jcmwuY3JsMIGOBggrBgEFBQcBAQSBgTB/MDkGCCsGAQUFBzAB
hi1odHRwOi8vb2NzcC5zdGFydHNzbC5jb20vc3ViL2NsYXNzMS9jbGllbnQvY2EwQgYIKwYB
BQUHMAKGNmh0dHA6Ly9haWEuc3RhcnRzc2wuY29tL2NlcnRzL3N1Yi5jbGFzczEuY2xpZW50
LmNhLmNydDAjBgNVHRIEHDAahhhodHRwOi8vd3d3LnN0YXJ0c3NsLmNvbS8wDQYJKoZIhvcN
AQELBQADggEBAHqEYmtWr83S+iLXE97KBnHJZiMr6PMuLKxmh0o6UJJwKgf+KTP2czxRnPSI
+whuqfQZdmz6g3A2K8AooMU0RXrzncnX1c4826APdnXkRxnGQxtZXI1wuhPn4z7iDKZ6ij9u
K5Pfn10JL/ERDig2qJQbqvhtIAx0RY7y7r+hLMvgXVq9mf3WRJYmGQeFW+N9t5Z1eEwG4m9R
KAZm0fnfeDn/Ai4kmxTckBH7dZwW2lTtwQqQ4su+PGCJ0e9ndBLpvTqaYGSAl+L7PO7vxPhS
/cS67Xa6BtnYJLTr3MaGXaN+CEUFSfwQHa9DKcAqh3kldErI3kCvnot0CigBl4aILOEwggY0
MIIEHKADAgECAgEeMA0GCSqGSIb3DQEBBQUAMH0xCzAJBgNVBAYTAklMMRYwFAYDVQQKEw1T
dGFydENvbSBMdGQuMSswKQYDVQQLEyJTZWN1cmUgRGlnaXRhbCBDZXJ0aWZpY2F0ZSBTaWdu
aW5nMSkwJwYDVQQDEyBTdGFydENvbSBDZXJ0aWZpY2F0aW9uIEF1dGhvcml0eTAeFw0wNzEw
MjQyMTAxNTVaFw0xNzEwMjQyMTAxNTVaMIGMMQswCQYDVQQGEwJJTDEWMBQGA1UEChMNU3Rh
cnRDb20gTHRkLjErMCkGA1UECxMiU2VjdXJlIERpZ2l0YWwgQ2VydGlmaWNhdGUgU2lnbmlu
ZzE4MDYGA1UEAxMvU3RhcnRDb20gQ2xhc3MgMSBQcmltYXJ5IEludGVybWVkaWF0ZSBDbGll
bnQgQ0EwggEiMA0GCSqGSIb3DQEBAQUAA4IBDwAwggEKAoIBAQDHCYPMzi3YGrEppC4Tq5a+
ijKDjKaIQZZVR63UbxIP6uq/I0fhCu+cQhoUfE6ERKKnu8zPf1Jwuk0tsvVCk6U9b+0UjM0d
Lep3ZdE1gblK/1FwYT5Pipsu2yOMluLqwvsuz9/9f1+1PKHG/FaR/wpbfuIqu54qzHDYeqiU
fsYzoVflR80DAC7hmJ+SmZnNTWyUGHJbBpA8Q89lGxahNvuryGaC/o2/ceD2uYDX9U8Eg5Dp
IpGQdcbQeGarV04WgAUjjXX5r/2dabmtxWMZwhZna//jdiSyrrSMTGKkDiXm6/3/4ebfeZuC
YKzN2P8O2F/Xe2AC/Y7zeEsnR7FOp+uXAgMBAAGjggGtMIIBqTAPBgNVHRMBAf8EBTADAQH/
MA4GA1UdDwEB/wQEAwIBBjAdBgNVHQ4EFgQUU3Ltkpzg2ssBXHx+ljVO8tS4UYIwHwYDVR0j
BBgwFoAUTgvvGqRAW6UXaYcwyjRoQ9BBrvIwZgYIKwYBBQUHAQEEWjBYMCcGCCsGAQUFBzAB
hhtodHRwOi8vb2NzcC5zdGFydHNzbC5jb20vY2EwLQYIKwYBBQUHMAKGIWh0dHA6Ly93d3cu
c3RhcnRzc2wuY29tL3Nmc2NhLmNydDBbBgNVHR8EVDBSMCegJaAjhiFodHRwOi8vd3d3LnN0
YXJ0c3NsLmNvbS9zZnNjYS5jcmwwJ6AloCOGIWh0dHA6Ly9jcmwuc3RhcnRzc2wuY29tL3Nm
c2NhLmNybDCBgAYDVR0gBHkwdzB1BgsrBgEEAYG1NwECATBmMC4GCCsGAQUFBwIBFiJodHRw
Oi8vd3d3LnN0YXJ0c3NsLmNvbS9wb2xpY3kucGRmMDQGCCsGAQUFBwIBFihodHRwOi8vd3d3
LnN0YXJ0c3NsLmNvbS9pbnRlcm1lZGlhdGUucGRmMA0GCSqGSIb3DQEBBQUAA4ICAQAKgwh9
eKssBly4Y4xerhy5I3dNoXHYfYa8PlVLL/qtXnkFgdtY1o95CfegFJTwqBBmf8pyTUnFsukD
FUI22zF5bVHzuJ+GxhnSqN2sD1qetbYwBYK2iyYA5Pg7Er1A+hKMIzEzcduRkIMmCeUTyMyi
kfbUFvIBivtvkR8ZFAk22BZy+pJfAoedO61HTz4qSfQoCRcLN5A0t4DkuVhTMXIzuQ8Cnykh
ExD6x4e6ebIbrjZLb7L+ocR0y4YjCl/Pd4MXU91y0vTipgr/O75CDUHDRHCCKBVmz/Rzkc/b
970MEeHt5LC3NiWTgBSvrLEuVzBKM586YoRD9Dy3OHQgWI270g+5MYA8GfgI/EPT5G7xPbCD
z+zjdH89PeR3U4So4lSXur6H6vp+m9TQXPF3a0LwZrp8MQ+Z77U1uL7TelWO5lApsbAonrqA
SfTpaprFVkL4nyGH+NHST2ZJPWIBk81i6Vw0ny0qZW2Niy/QvVNKbb43A43ny076khXO7cNb
BIRdJ/6qQNq9Bqb5C0Q5nEsFcj75oxQRqlKf6TcvGbjxkJh8BYtv9ePsXklAxtm8J7GCUBth
HSQgepbkOexhJ0wP8imUkyiPHQ0GvEnd83129fZjoEhdGwXV27ioRKbj/cIq7JRXun0NbeY+
UdMYu9jGfIpDLtUUGSgsg2zMGs5R4jGCA90wggPZAgEBMIGUMIGMMQswCQYDVQQGEwJJTDEW
MBQGA1UEChMNU3RhcnRDb20gTHRkLjErMCkGA1UECxMiU2VjdXJlIERpZ2l0YWwgQ2VydGlm
aWNhdGUgU2lnbmluZzE4MDYGA1UEAxMvU3RhcnRDb20gQ2xhc3MgMSBQcmltYXJ5IEludGVy
bWVkaWF0ZSBDbGllbnQgQ0ECAwiRTjAJBgUrDgMCGgUAoIICHTAYBgkqhkiG9w0BCQMxCwYJ
KoZIhvcNAQcBMBwGCSqGSIb3DQEJBTEPFw0xNDAxMDcwOTQ3MjRaMCMGCSqGSIb3DQEJBDEW
BBRx/Bh0Lh+iLcw2bwbRAeEZhppOkTBsBgkqhkiG9w0BCQ8xXzBdMAsGCWCGSAFlAwQBKjAL
BglghkgBZQMEAQIwCgYIKoZIhvcNAwcwDgYIKoZIhvcNAwICAgCAMA0GCCqGSIb3DQMCAgFA
MAcGBSsOAwIHMA0GCCqGSIb3DQMCAgEoMIGlBgkrBgEEAYI3EAQxgZcwgZQwgYwxCzAJBgNV
BAYTAklMMRYwFAYDVQQKEw1TdGFydENvbSBMdGQuMSswKQYDVQQLEyJTZWN1cmUgRGlnaXRh
bCBDZXJ0aWZpY2F0ZSBTaWduaW5nMTgwNgYDVQQDEy9TdGFydENvbSBDbGFzcyAxIFByaW1h
cnkgSW50ZXJtZWRpYXRlIENsaWVudCBDQQIDCJFOMIGnBgsqhkiG9w0BCRACCzGBl6CBlDCB
jDELMAkGA1UEBhMCSUwxFjAUBgNVBAoTDVN0YXJ0Q29tIEx0ZC4xKzApBgNVBAsTIlNlY3Vy
ZSBEaWdpdGFsIENlcnRpZmljYXRlIFNpZ25pbmcxODA2BgNVBAMTL1N0YXJ0Q29tIENsYXNz
IDEgUHJpbWFyeSBJbnRlcm1lZGlhdGUgQ2xpZW50IENBAgMIkU4wDQYJKoZIhvcNAQEBBQAE
ggEAefd3CjTDpIUzqi0+rF2iVg5uvEn/xvYpKyKHWJzENsKblPQWj1Z4aOWoiIRe/Q+L69zu
rLNRJskCjFaCHEHPJwz2gPbv5YGFTxuWBBLLFXsPYA0OehPxM/2ofg9mIfp1J+haopLAEVMz
I9ZVjmxVIY8DFP793uN3bEVZBajafnV0lajwUweYJAfnqv2ejQ/lI7PJWj173jH9/2Y7xYD3
49rynvOGM55186muWMMvgiRxAcsyA0zmrGVzObpD1xkUTEY2Z6LTdCYrXYQyyKYrgjCEyLiR
AHMsTWm56Vm3SS7Tu7+6n4X7t25/1HsS5qOXTEDaWIPGSHGXQ62T4V/ueQAAAAAAAA==
--------------ms080503020001050400060807--

From cabo@tzi.org  Tue Jan  7 03:42:26 2014
Return-Path: <cabo@tzi.org>
X-Original-To: ace@ietfa.amsl.com
Delivered-To: ace@ietfa.amsl.com
Received: from localhost (ietfa.amsl.com [127.0.0.1]) by ietfa.amsl.com (Postfix) with ESMTP id 29D7C1ADF7F for <ace@ietfa.amsl.com>; Tue,  7 Jan 2014 03:42:26 -0800 (PST)
X-Virus-Scanned: amavisd-new at amsl.com
X-Spam-Flag: NO
X-Spam-Score: -1.551
X-Spam-Level: 
X-Spam-Status: No, score=-1.551 tagged_above=-999 required=5 tests=[BAYES_00=-1.9, HELO_EQ_DE=0.35, SPF_HELO_PASS=-0.001] autolearn=no
Received: from mail.ietf.org ([4.31.198.44]) by localhost (ietfa.amsl.com [127.0.0.1]) (amavisd-new, port 10024) with ESMTP id bp1yJTF0xJvH for <ace@ietfa.amsl.com>; Tue,  7 Jan 2014 03:42:25 -0800 (PST)
Received: from informatik.uni-bremen.de (mailhost.informatik.uni-bremen.de [IPv6:2001:638:708:30c9::12]) by ietfa.amsl.com (Postfix) with ESMTP id 391771ADF7D for <ace@ietf.org>; Tue,  7 Jan 2014 03:42:25 -0800 (PST)
X-Virus-Scanned: amavisd-new at informatik.uni-bremen.de
Received: from smtp-fb3.informatik.uni-bremen.de (smtp-fb3.informatik.uni-bremen.de [134.102.224.120]) by informatik.uni-bremen.de (8.14.5/8.14.5) with ESMTP id s07BgDn3016784; Tue, 7 Jan 2014 12:42:14 +0100 (CET)
Received: from dynamic-218-u.informatik.uni-bremen.de (dynamic-218-u.informatik.uni-bremen.de [134.102.218.220]) (using TLSv1 with cipher AES128-SHA (128/128 bits)) (No client certificate requested) by smtp-fb3.informatik.uni-bremen.de (Postfix) with ESMTPSA id 32FC1F0F; Tue,  7 Jan 2014 12:42:13 +0100 (CET)
Mime-Version: 1.0 (Mac OS X Mail 7.1 \(1827\))
Content-Type: text/plain; charset=windows-1252
From: Carsten Bormann <cabo@tzi.org>
In-Reply-To: <52CBCD2C.8060808@sics.se>
Date: Tue, 7 Jan 2014 12:42:12 +0100
Content-Transfer-Encoding: quoted-printable
Message-Id: <7632E3D1-091D-42B8-985C-7EB52C248FCD@tzi.org>
References: <34966E97BE8AD64EAE9D3D6E4DEE36F252AD792B@SZXEMA501-MBS.china.huawei.com> <52CBCD2C.8060808@sics.se>
To: Ludwig Seitz <ludwig@sics.se>
X-Mailer: Apple Mail (2.1827)
Cc: ace@ietf.org
Subject: Re: [Ace] Relationship and difference with DICE
X-BeenThere: ace@ietf.org
X-Mailman-Version: 2.1.15
Precedence: list
List-Id: "Authentication and Authorization for Constrained Environments \(ace\)" <ace.ietf.org>
List-Unsubscribe: <https://www.ietf.org/mailman/options/ace>, <mailto:ace-request@ietf.org?subject=unsubscribe>
List-Archive: <http://www.ietf.org/mail-archive/web/ace/>
List-Post: <mailto:ace@ietf.org>
List-Help: <mailto:ace-request@ietf.org?subject=help>
List-Subscribe: <https://www.ietf.org/mailman/listinfo/ace>, <mailto:ace-request@ietf.org?subject=subscribe>
X-List-Received-Date: Tue, 07 Jan 2014 11:42:26 -0000

> What do you mean with "the authenticated authorization issue=94?

I=92m not Kepeng, but I read

> it does not
> address the authenticated authorization issue.

as

> it does not
> address authenticated authorization beyond the authentication =
functions that DTLS already provides.

Gr=FC=DFe, Carsten


From ludwig@sics.se  Tue Jan  7 04:41:40 2014
Return-Path: <ludwig@sics.se>
X-Original-To: ace@ietfa.amsl.com
Delivered-To: ace@ietfa.amsl.com
Received: from localhost (ietfa.amsl.com [127.0.0.1]) by ietfa.amsl.com (Postfix) with ESMTP id EB3451AE009 for <ace@ietfa.amsl.com>; Tue,  7 Jan 2014 04:41:39 -0800 (PST)
X-Virus-Scanned: amavisd-new at amsl.com
X-Spam-Flag: NO
X-Spam-Score: -2.088
X-Spam-Level: 
X-Spam-Status: No, score=-2.088 tagged_above=-999 required=5 tests=[BAYES_00=-1.9, HELO_EQ_SE=0.35, RP_MATCHES_RCVD=-0.538] autolearn=ham
Received: from mail.ietf.org ([4.31.198.44]) by localhost (ietfa.amsl.com [127.0.0.1]) (amavisd-new, port 10024) with ESMTP id esNeebzw6bkA for <ace@ietfa.amsl.com>; Tue,  7 Jan 2014 04:41:36 -0800 (PST)
Received: from fsmsg2.sics.se (fsmsg2.sics.se [IPv6:2001:6b0:3a:1:250:56ff:fea9:52ad]) by ietfa.amsl.com (Postfix) with ESMTP id 590F91ADFFF for <ace@ietf.org>; Tue,  7 Jan 2014 04:41:36 -0800 (PST)
Received: from pps.filterd (fsmsg2 [127.0.0.1]) by fsmsg2.sics.se (8.14.5/8.14.5) with SMTP id s07CefKv002724 for <ace@ietf.org>; Tue, 7 Jan 2014 13:41:26 +0100
Received: from letter.sics.se (letter.sics.se [193.10.64.6]) by fsmsg2.sics.se with ESMTP id 1gxskdvcy4-1 for <ace@ietf.org>; Tue, 07 Jan 2014 13:41:26 +0100
Received: from [192.168.0.103] (unknown [85.235.11.178]) (Authenticated sender: ludwig@sics.se) by letter.sics.se (Postfix) with ESMTPSA id 668C8400E2 for <ace@ietf.org>; Tue,  7 Jan 2014 13:41:26 +0100 (CET)
Message-ID: <52CBF5F6.2030605@sics.se>
Date: Tue, 07 Jan 2014 13:41:26 +0100
From: Ludwig Seitz <ludwig@sics.se>
User-Agent: Mozilla/5.0 (X11; Linux x86_64; rv:24.0) Gecko/20100101 Thunderbird/24.2.0
MIME-Version: 1.0
To: ace@ietf.org
References: <34966E97BE8AD64EAE9D3D6E4DEE36F252AD792B@SZXEMA501-MBS.china.huawei.com> <52CBCD2C.8060808@sics.se> <7632E3D1-091D-42B8-985C-7EB52C248FCD@tzi.org>
In-Reply-To: <7632E3D1-091D-42B8-985C-7EB52C248FCD@tzi.org>
Content-Type: multipart/signed; protocol="application/pkcs7-signature"; micalg=sha1; boundary="------------ms030106000606030606070105"
X-Proofpoint-Virus-Version: vendor=fsecure engine=2.50.10432:5.11.87, 1.0.14, 0.0.0000 definitions=2014-01-07_04:2014-01-07,2014-01-07,1970-01-01 signatures=0
X-Proofpoint-Spam-Details: rule=notspam policy=default score=0 spamscore=0 suspectscore=1 phishscore=0 adultscore=0 bulkscore=0 classifier=spam adjust=0 reason=mlx scancount=1 engine=7.0.1-1305240000 definitions=main-1401070050
Subject: Re: [Ace] Relationship and difference with DICE
X-BeenThere: ace@ietf.org
X-Mailman-Version: 2.1.15
Precedence: list
List-Id: "Authentication and Authorization for Constrained Environments \(ace\)" <ace.ietf.org>
List-Unsubscribe: <https://www.ietf.org/mailman/options/ace>, <mailto:ace-request@ietf.org?subject=unsubscribe>
List-Archive: <http://www.ietf.org/mail-archive/web/ace/>
List-Post: <mailto:ace@ietf.org>
List-Help: <mailto:ace-request@ietf.org?subject=help>
List-Subscribe: <https://www.ietf.org/mailman/listinfo/ace>, <mailto:ace-request@ietf.org?subject=subscribe>
X-List-Received-Date: Tue, 07 Jan 2014 12:41:40 -0000

This is a cryptographically signed message in MIME format.

--------------ms030106000606030606070105
Content-Type: text/plain; charset=windows-1252; format=flowed
Content-Transfer-Encoding: quoted-printable

On 01/07/2014 12:42 PM, Carsten Bormann wrote:
>> What do you mean with "the authenticated authorization issue=94?
>
> I=92m not Kepeng, but I read
>
>> it does not
>> address the authenticated authorization issue.
>
> as
>
>> it does not
>> address authenticated authorization beyond the authentication function=
s that DTLS already provides.
>
> Gr=FC=DFe, Carsten
>
> _______________________________________________
> Ace mailing list
> Ace@ietf.org
> https://www.ietf.org/mailman/listinfo/ace
>

Thank you Carsten, I was trying to be short in detriment of clarity.

The part on "beyond the authentication functions that DTLS already=20
provides" seems obvious (even to me ;-) ).

However "authenticated authorization" is a somewhat odd term that can be =

interpreted in various ways (and that is not common among IAM and access =

control practitioners). So if we claim that ACE is going to address=20
this, we should define what it means (or rephrase it in terms that are=20
commonly understood by the relevant community).

/Ludwig




--=20
Ludwig Seitz, PhD
SICS Swedish ICT AB
Ideon Science Park
Building Beta 2
Scheelev=E4gen 17
SE-223 70 Lund

Phone +46(0)70-349 92 51
http://www.sics.se


--------------ms030106000606030606070105
Content-Type: application/pkcs7-signature; name="smime.p7s"
Content-Transfer-Encoding: base64
Content-Disposition: attachment; filename="smime.p7s"
Content-Description: S/MIME Cryptographic Signature

MIAGCSqGSIb3DQEHAqCAMIACAQExCzAJBgUrDgMCGgUAMIAGCSqGSIb3DQEHAQAAoIIMVDCC
BhgwggUAoAMCAQICAwiRTjANBgkqhkiG9w0BAQsFADCBjDELMAkGA1UEBhMCSUwxFjAUBgNV
BAoTDVN0YXJ0Q29tIEx0ZC4xKzApBgNVBAsTIlNlY3VyZSBEaWdpdGFsIENlcnRpZmljYXRl
IFNpZ25pbmcxODA2BgNVBAMTL1N0YXJ0Q29tIENsYXNzIDEgUHJpbWFyeSBJbnRlcm1lZGlh
dGUgQ2xpZW50IENBMB4XDTE0MDEwNzA3MjgzNVoXDTE1MDEwNzEyNTgyMlowODEXMBUGA1UE
AwwObHVkd2lnQHNpY3Muc2UxHTAbBgkqhkiG9w0BCQEWDmx1ZHdpZ0BzaWNzLnNlMIIBIjAN
BgkqhkiG9w0BAQEFAAOCAQ8AMIIBCgKCAQEAnLm1tc30QxHa9wtdVjC3NgxjLJicnccm0HD+
1X16kPMKGvwps8F1oDhYn7jXIe46p1AuJMzLK0GIioE4JwxCFGdvpz7cg2xyTyrdBVUzSqez
Dfqt4FOJq6hrdrIMS8MHEzl7Jk02gv9cTn/pHQvDpkiThRpbSLU5mlMqtEQ8gDQY5YyBX0Mv
5qculV08I2JU8HEeTt1oeqhvBImgQfOVYMDatHlWHUVVrmYd6iIo+cuiUGd5kiA0XuaLYX0E
oCoao/z5Wg9U0sQlx0hl4r96Q+NdoZZ1prfts3qtyBzJ2hu135aikigzJ6sueWHv/jbISUek
tOMm0xkx1GOqqWtEAwIDAQABo4IC1DCCAtAwCQYDVR0TBAIwADALBgNVHQ8EBAMCBLAwHQYD
VR0lBBYwFAYIKwYBBQUHAwIGCCsGAQUFBwMEMB0GA1UdDgQWBBRZmjjBh8N3klra+mVQgC00
pl68ZTAfBgNVHSMEGDAWgBRTcu2SnODaywFcfH6WNU7y1LhRgjAZBgNVHREEEjAQgQ5sdWR3
aWdAc2ljcy5zZTCCAUwGA1UdIASCAUMwggE/MIIBOwYLKwYBBAGBtTcBAgMwggEqMC4GCCsG
AQUFBwIBFiJodHRwOi8vd3d3LnN0YXJ0c3NsLmNvbS9wb2xpY3kucGRmMIH3BggrBgEFBQcC
AjCB6jAnFiBTdGFydENvbSBDZXJ0aWZpY2F0aW9uIEF1dGhvcml0eTADAgEBGoG+VGhpcyBj
ZXJ0aWZpY2F0ZSB3YXMgaXNzdWVkIGFjY29yZGluZyB0byB0aGUgQ2xhc3MgMSBWYWxpZGF0
aW9uIHJlcXVpcmVtZW50cyBvZiB0aGUgU3RhcnRDb20gQ0EgcG9saWN5LCByZWxpYW5jZSBv
bmx5IGZvciB0aGUgaW50ZW5kZWQgcHVycG9zZSBpbiBjb21wbGlhbmNlIG9mIHRoZSByZWx5
aW5nIHBhcnR5IG9ibGlnYXRpb25zLjA2BgNVHR8ELzAtMCugKaAnhiVodHRwOi8vY3JsLnN0
YXJ0c3NsLmNvbS9jcnR1MS1jcmwuY3JsMIGOBggrBgEFBQcBAQSBgTB/MDkGCCsGAQUFBzAB
hi1odHRwOi8vb2NzcC5zdGFydHNzbC5jb20vc3ViL2NsYXNzMS9jbGllbnQvY2EwQgYIKwYB
BQUHMAKGNmh0dHA6Ly9haWEuc3RhcnRzc2wuY29tL2NlcnRzL3N1Yi5jbGFzczEuY2xpZW50
LmNhLmNydDAjBgNVHRIEHDAahhhodHRwOi8vd3d3LnN0YXJ0c3NsLmNvbS8wDQYJKoZIhvcN
AQELBQADggEBAHqEYmtWr83S+iLXE97KBnHJZiMr6PMuLKxmh0o6UJJwKgf+KTP2czxRnPSI
+whuqfQZdmz6g3A2K8AooMU0RXrzncnX1c4826APdnXkRxnGQxtZXI1wuhPn4z7iDKZ6ij9u
K5Pfn10JL/ERDig2qJQbqvhtIAx0RY7y7r+hLMvgXVq9mf3WRJYmGQeFW+N9t5Z1eEwG4m9R
KAZm0fnfeDn/Ai4kmxTckBH7dZwW2lTtwQqQ4su+PGCJ0e9ndBLpvTqaYGSAl+L7PO7vxPhS
/cS67Xa6BtnYJLTr3MaGXaN+CEUFSfwQHa9DKcAqh3kldErI3kCvnot0CigBl4aILOEwggY0
MIIEHKADAgECAgEeMA0GCSqGSIb3DQEBBQUAMH0xCzAJBgNVBAYTAklMMRYwFAYDVQQKEw1T
dGFydENvbSBMdGQuMSswKQYDVQQLEyJTZWN1cmUgRGlnaXRhbCBDZXJ0aWZpY2F0ZSBTaWdu
aW5nMSkwJwYDVQQDEyBTdGFydENvbSBDZXJ0aWZpY2F0aW9uIEF1dGhvcml0eTAeFw0wNzEw
MjQyMTAxNTVaFw0xNzEwMjQyMTAxNTVaMIGMMQswCQYDVQQGEwJJTDEWMBQGA1UEChMNU3Rh
cnRDb20gTHRkLjErMCkGA1UECxMiU2VjdXJlIERpZ2l0YWwgQ2VydGlmaWNhdGUgU2lnbmlu
ZzE4MDYGA1UEAxMvU3RhcnRDb20gQ2xhc3MgMSBQcmltYXJ5IEludGVybWVkaWF0ZSBDbGll
bnQgQ0EwggEiMA0GCSqGSIb3DQEBAQUAA4IBDwAwggEKAoIBAQDHCYPMzi3YGrEppC4Tq5a+
ijKDjKaIQZZVR63UbxIP6uq/I0fhCu+cQhoUfE6ERKKnu8zPf1Jwuk0tsvVCk6U9b+0UjM0d
Lep3ZdE1gblK/1FwYT5Pipsu2yOMluLqwvsuz9/9f1+1PKHG/FaR/wpbfuIqu54qzHDYeqiU
fsYzoVflR80DAC7hmJ+SmZnNTWyUGHJbBpA8Q89lGxahNvuryGaC/o2/ceD2uYDX9U8Eg5Dp
IpGQdcbQeGarV04WgAUjjXX5r/2dabmtxWMZwhZna//jdiSyrrSMTGKkDiXm6/3/4ebfeZuC
YKzN2P8O2F/Xe2AC/Y7zeEsnR7FOp+uXAgMBAAGjggGtMIIBqTAPBgNVHRMBAf8EBTADAQH/
MA4GA1UdDwEB/wQEAwIBBjAdBgNVHQ4EFgQUU3Ltkpzg2ssBXHx+ljVO8tS4UYIwHwYDVR0j
BBgwFoAUTgvvGqRAW6UXaYcwyjRoQ9BBrvIwZgYIKwYBBQUHAQEEWjBYMCcGCCsGAQUFBzAB
hhtodHRwOi8vb2NzcC5zdGFydHNzbC5jb20vY2EwLQYIKwYBBQUHMAKGIWh0dHA6Ly93d3cu
c3RhcnRzc2wuY29tL3Nmc2NhLmNydDBbBgNVHR8EVDBSMCegJaAjhiFodHRwOi8vd3d3LnN0
YXJ0c3NsLmNvbS9zZnNjYS5jcmwwJ6AloCOGIWh0dHA6Ly9jcmwuc3RhcnRzc2wuY29tL3Nm
c2NhLmNybDCBgAYDVR0gBHkwdzB1BgsrBgEEAYG1NwECATBmMC4GCCsGAQUFBwIBFiJodHRw
Oi8vd3d3LnN0YXJ0c3NsLmNvbS9wb2xpY3kucGRmMDQGCCsGAQUFBwIBFihodHRwOi8vd3d3
LnN0YXJ0c3NsLmNvbS9pbnRlcm1lZGlhdGUucGRmMA0GCSqGSIb3DQEBBQUAA4ICAQAKgwh9
eKssBly4Y4xerhy5I3dNoXHYfYa8PlVLL/qtXnkFgdtY1o95CfegFJTwqBBmf8pyTUnFsukD
FUI22zF5bVHzuJ+GxhnSqN2sD1qetbYwBYK2iyYA5Pg7Er1A+hKMIzEzcduRkIMmCeUTyMyi
kfbUFvIBivtvkR8ZFAk22BZy+pJfAoedO61HTz4qSfQoCRcLN5A0t4DkuVhTMXIzuQ8Cnykh
ExD6x4e6ebIbrjZLb7L+ocR0y4YjCl/Pd4MXU91y0vTipgr/O75CDUHDRHCCKBVmz/Rzkc/b
970MEeHt5LC3NiWTgBSvrLEuVzBKM586YoRD9Dy3OHQgWI270g+5MYA8GfgI/EPT5G7xPbCD
z+zjdH89PeR3U4So4lSXur6H6vp+m9TQXPF3a0LwZrp8MQ+Z77U1uL7TelWO5lApsbAonrqA
SfTpaprFVkL4nyGH+NHST2ZJPWIBk81i6Vw0ny0qZW2Niy/QvVNKbb43A43ny076khXO7cNb
BIRdJ/6qQNq9Bqb5C0Q5nEsFcj75oxQRqlKf6TcvGbjxkJh8BYtv9ePsXklAxtm8J7GCUBth
HSQgepbkOexhJ0wP8imUkyiPHQ0GvEnd83129fZjoEhdGwXV27ioRKbj/cIq7JRXun0NbeY+
UdMYu9jGfIpDLtUUGSgsg2zMGs5R4jGCA90wggPZAgEBMIGUMIGMMQswCQYDVQQGEwJJTDEW
MBQGA1UEChMNU3RhcnRDb20gTHRkLjErMCkGA1UECxMiU2VjdXJlIERpZ2l0YWwgQ2VydGlm
aWNhdGUgU2lnbmluZzE4MDYGA1UEAxMvU3RhcnRDb20gQ2xhc3MgMSBQcmltYXJ5IEludGVy
bWVkaWF0ZSBDbGllbnQgQ0ECAwiRTjAJBgUrDgMCGgUAoIICHTAYBgkqhkiG9w0BCQMxCwYJ
KoZIhvcNAQcBMBwGCSqGSIb3DQEJBTEPFw0xNDAxMDcxMjQxMjZaMCMGCSqGSIb3DQEJBDEW
BBShflBVm280jiHLqgq3FtHgXSYuPjBsBgkqhkiG9w0BCQ8xXzBdMAsGCWCGSAFlAwQBKjAL
BglghkgBZQMEAQIwCgYIKoZIhvcNAwcwDgYIKoZIhvcNAwICAgCAMA0GCCqGSIb3DQMCAgFA
MAcGBSsOAwIHMA0GCCqGSIb3DQMCAgEoMIGlBgkrBgEEAYI3EAQxgZcwgZQwgYwxCzAJBgNV
BAYTAklMMRYwFAYDVQQKEw1TdGFydENvbSBMdGQuMSswKQYDVQQLEyJTZWN1cmUgRGlnaXRh
bCBDZXJ0aWZpY2F0ZSBTaWduaW5nMTgwNgYDVQQDEy9TdGFydENvbSBDbGFzcyAxIFByaW1h
cnkgSW50ZXJtZWRpYXRlIENsaWVudCBDQQIDCJFOMIGnBgsqhkiG9w0BCRACCzGBl6CBlDCB
jDELMAkGA1UEBhMCSUwxFjAUBgNVBAoTDVN0YXJ0Q29tIEx0ZC4xKzApBgNVBAsTIlNlY3Vy
ZSBEaWdpdGFsIENlcnRpZmljYXRlIFNpZ25pbmcxODA2BgNVBAMTL1N0YXJ0Q29tIENsYXNz
IDEgUHJpbWFyeSBJbnRlcm1lZGlhdGUgQ2xpZW50IENBAgMIkU4wDQYJKoZIhvcNAQEBBQAE
ggEAJxkhUT+fIezRzF4HUovSSMzEfBANKKMsFN1hsIei8Huddxpk/Vhbu0wOhflxqYfDux+m
JgnlJEsHF3/z65hvk1uxaF8Oorl0RW6IWm3jXhkAxzSScCQne+xvCPwNkmhLitS22n6poYMd
mOe6WuYn9hKi+XLxHNyMBD323HmfgB1Cy1pxc8DUkNulOjYy5fkXJ8Iu+LpfggBxR9NhcByG
eoCzmU2xKVDHoqmJFHFgyDQgCjcs9W2txDb1eCPn9uE0PVAEEH2w1/7lPIrc0GnBgp8DD8vd
0ID2Zb7IsA4xR/OGv4BfIFsYI5xJl1A4CNtjSMVl8MQGPTyxYI9IhH3rhQAAAAAAAA==
--------------ms030106000606030606070105--

From ludwig@sics.se  Tue Jan  7 04:43:11 2014
Return-Path: <ludwig@sics.se>
X-Original-To: ace@ietfa.amsl.com
Delivered-To: ace@ietfa.amsl.com
Received: from localhost (ietfa.amsl.com [127.0.0.1]) by ietfa.amsl.com (Postfix) with ESMTP id 7C6E61AE012 for <ace@ietfa.amsl.com>; Tue,  7 Jan 2014 04:43:11 -0800 (PST)
X-Virus-Scanned: amavisd-new at amsl.com
X-Spam-Flag: NO
X-Spam-Score: -2.088
X-Spam-Level: 
X-Spam-Status: No, score=-2.088 tagged_above=-999 required=5 tests=[BAYES_00=-1.9, HELO_EQ_SE=0.35, RP_MATCHES_RCVD=-0.538] autolearn=ham
Received: from mail.ietf.org ([4.31.198.44]) by localhost (ietfa.amsl.com [127.0.0.1]) (amavisd-new, port 10024) with ESMTP id QRA9LoVH2QdS for <ace@ietfa.amsl.com>; Tue,  7 Jan 2014 04:43:10 -0800 (PST)
Received: from fsmsg2.sics.se (fsmsg2.sics.se [IPv6:2001:6b0:3a:1:250:56ff:fea9:52ad]) by ietfa.amsl.com (Postfix) with ESMTP id BE5E51AE00F for <ace@ietf.org>; Tue,  7 Jan 2014 04:43:09 -0800 (PST)
Received: from pps.filterd (fsmsg2 [127.0.0.1]) by fsmsg2.sics.se (8.14.5/8.14.5) with SMTP id s07CeDWF002244 for <ace@ietf.org>; Tue, 7 Jan 2014 13:43:00 +0100
Received: from letter.sics.se (letter.sics.se [193.10.64.6]) by fsmsg2.sics.se with ESMTP id 1gxskdvcyr-1 for <ace@ietf.org>; Tue, 07 Jan 2014 13:43:00 +0100
Received: from [192.168.0.103] (unknown [85.235.11.178]) (Authenticated sender: ludwig@sics.se) by letter.sics.se (Postfix) with ESMTPSA id 3FBE7400E2 for <ace@ietf.org>; Tue,  7 Jan 2014 13:43:00 +0100 (CET)
Message-ID: <52CBF654.80806@sics.se>
Date: Tue, 07 Jan 2014 13:43:00 +0100
From: Ludwig Seitz <ludwig@sics.se>
User-Agent: Mozilla/5.0 (X11; Linux x86_64; rv:24.0) Gecko/20100101 Thunderbird/24.2.0
MIME-Version: 1.0
To: ace@ietf.org
References: <34966E97BE8AD64EAE9D3D6E4DEE36F252AD78E8@SZXEMA501-MBS.china.huawei.com>
In-Reply-To: <34966E97BE8AD64EAE9D3D6E4DEE36F252AD78E8@SZXEMA501-MBS.china.huawei.com>
Content-Type: multipart/signed; protocol="application/pkcs7-signature"; micalg=sha1; boundary="------------ms010900000603020204050901"
X-Proofpoint-Virus-Version: vendor=fsecure engine=2.50.10432:5.11.87, 1.0.14, 0.0.0000 definitions=2014-01-07_04:2014-01-07,2014-01-07,1970-01-01 signatures=0
X-Proofpoint-Spam-Details: rule=notspam policy=default score=0 spamscore=0 suspectscore=1 phishscore=0 adultscore=0 bulkscore=0 classifier=spam adjust=0 reason=mlx scancount=1 engine=7.0.1-1305240000 definitions=main-1401070050
Subject: Re: [Ace] BoF in London
X-BeenThere: ace@ietf.org
X-Mailman-Version: 2.1.15
Precedence: list
List-Id: "Authentication and Authorization for Constrained Environments \(ace\)" <ace.ietf.org>
List-Unsubscribe: <https://www.ietf.org/mailman/options/ace>, <mailto:ace-request@ietf.org?subject=unsubscribe>
List-Archive: <http://www.ietf.org/mail-archive/web/ace/>
List-Post: <mailto:ace@ietf.org>
List-Help: <mailto:ace-request@ietf.org?subject=help>
List-Subscribe: <https://www.ietf.org/mailman/listinfo/ace>, <mailto:ace-request@ietf.org?subject=subscribe>
X-List-Received-Date: Tue, 07 Jan 2014 12:43:11 -0000

This is a cryptographically signed message in MIME format.

--------------ms010900000603020204050901
Content-Type: text/plain; charset=ISO-8859-1; format=flowed
Content-Transfer-Encoding: quoted-printable

On 12/25/2013 07:18 AM, Likepeng wrote:
> Hello all,
>
> Just FYI that Stefanie and I submitted a BoF request for London F2F mee=
ting.
>
> The request can be found at:
>
> http://trac.tools.ietf.org/bof/trac/wiki#
>
> It is pending for approval by IESG and IAB joint meeting in January, 20=
14.
>
> Merry Christmas! J
>
> Thanks,
>
> Kind Regards
>
> Kepeng
>
>
>

Quick question: Why is the BoF listed under "Applications"? Shouldn't=20
that rather be in the Security area?

/Ludwig

SICS Swedish ICT AB
Ideon Science Park
Building Beta 2
Scheelev=E4gen 17
SE-223 70 Lund

Phone +46(0)70-349 92 51
http://www.sics.se


--------------ms010900000603020204050901
Content-Type: application/pkcs7-signature; name="smime.p7s"
Content-Transfer-Encoding: base64
Content-Disposition: attachment; filename="smime.p7s"
Content-Description: S/MIME Cryptographic Signature
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==
--------------ms010900000603020204050901--

From cabo@tzi.org  Tue Jan  7 04:55:44 2014
Return-Path: <cabo@tzi.org>
X-Original-To: ace@ietfa.amsl.com
Delivered-To: ace@ietfa.amsl.com
Received: from localhost (ietfa.amsl.com [127.0.0.1]) by ietfa.amsl.com (Postfix) with ESMTP id D2C461AE006 for <ace@ietfa.amsl.com>; Tue,  7 Jan 2014 04:55:44 -0800 (PST)
X-Virus-Scanned: amavisd-new at amsl.com
X-Spam-Flag: NO
X-Spam-Score: -1.551
X-Spam-Level: 
X-Spam-Status: No, score=-1.551 tagged_above=-999 required=5 tests=[BAYES_00=-1.9, HELO_EQ_DE=0.35, SPF_HELO_PASS=-0.001] autolearn=no
Received: from mail.ietf.org ([4.31.198.44]) by localhost (ietfa.amsl.com [127.0.0.1]) (amavisd-new, port 10024) with ESMTP id 7rK8yHy7qDsk for <ace@ietfa.amsl.com>; Tue,  7 Jan 2014 04:55:44 -0800 (PST)
Received: from informatik.uni-bremen.de (mailhost.informatik.uni-bremen.de [IPv6:2001:638:708:30c9::12]) by ietfa.amsl.com (Postfix) with ESMTP id DBF841ADBD4 for <ace@ietf.org>; Tue,  7 Jan 2014 04:55:43 -0800 (PST)
X-Virus-Scanned: amavisd-new at informatik.uni-bremen.de
Received: from smtp-fb3.informatik.uni-bremen.de (smtp-fb3.informatik.uni-bremen.de [134.102.224.120]) by informatik.uni-bremen.de (8.14.5/8.14.5) with ESMTP id s07CtSeX013490; Tue, 7 Jan 2014 13:55:28 +0100 (CET)
Received: from eduroam-pool7-0210.wlan.uni-bremen.de (eduroam-pool7-0210.wlan.uni-bremen.de [134.102.112.210]) (using TLSv1 with cipher AES128-SHA (128/128 bits)) (No client certificate requested) by smtp-fb3.informatik.uni-bremen.de (Postfix) with ESMTPSA id 36564FB1; Tue,  7 Jan 2014 13:55:28 +0100 (CET)
Mime-Version: 1.0 (Mac OS X Mail 7.1 \(1827\))
Content-Type: text/plain; charset=iso-8859-1
From: Carsten Bormann <cabo@tzi.org>
In-Reply-To: <52CBF654.80806@sics.se>
Date: Tue, 7 Jan 2014 13:55:27 +0100
Content-Transfer-Encoding: quoted-printable
Message-Id: <40C9698F-FB2F-40A5-8607-64D262A941C0@tzi.org>
References: <34966E97BE8AD64EAE9D3D6E4DEE36F252AD78E8@SZXEMA501-MBS.china.huawei.com> <52CBF654.80806@sics.se>
To: Ludwig Seitz <ludwig@sics.se>
X-Mailer: Apple Mail (2.1827)
Cc: ace@ietf.org
Subject: Re: [Ace] BoF in London
X-BeenThere: ace@ietf.org
X-Mailman-Version: 2.1.15
Precedence: list
List-Id: "Authentication and Authorization for Constrained Environments \(ace\)" <ace.ietf.org>
List-Unsubscribe: <https://www.ietf.org/mailman/options/ace>, <mailto:ace-request@ietf.org?subject=unsubscribe>
List-Archive: <http://www.ietf.org/mail-archive/web/ace/>
List-Post: <mailto:ace@ietf.org>
List-Help: <mailto:ace-request@ietf.org?subject=help>
List-Subscribe: <https://www.ietf.org/mailman/listinfo/ace>, <mailto:ace-request@ietf.org?subject=subscribe>
X-List-Received-Date: Tue, 07 Jan 2014 12:55:45 -0000

On 07 Jan 2014, at 13:43, Ludwig Seitz <ludwig@sics.se> wrote:

> Quick question: Why is the BoF listed under "Applications"? Shouldn't =
that rather be in the Security area?

Barry Leiba has volunteered to be the responsible AD for the BOF, which =
makes this an APP area BOF.
Any working group formed from this BOF doesn't have to be in the same =
area.
(BOFs are scheduled in such a way that cross-area attention is enabled.
The BOF chairs will have to make sure to advertise the BOF enough in, =
say, SAAG.)

Gr=FC=DFe, Carsten


From gerdes@tzi.de  Tue Jan  7 10:03:40 2014
Return-Path: <gerdes@tzi.de>
X-Original-To: ace@ietfa.amsl.com
Delivered-To: ace@ietfa.amsl.com
Received: from localhost (ietfa.amsl.com [127.0.0.1]) by ietfa.amsl.com (Postfix) with ESMTP id 390DB1AE0EA for <ace@ietfa.amsl.com>; Tue,  7 Jan 2014 10:03:40 -0800 (PST)
X-Virus-Scanned: amavisd-new at amsl.com
X-Spam-Flag: NO
X-Spam-Score: -1.551
X-Spam-Level: 
X-Spam-Status: No, score=-1.551 tagged_above=-999 required=5 tests=[BAYES_00=-1.9, HELO_EQ_DE=0.35, SPF_HELO_PASS=-0.001] autolearn=no
Received: from mail.ietf.org ([4.31.198.44]) by localhost (ietfa.amsl.com [127.0.0.1]) (amavisd-new, port 10024) with ESMTP id 5JCvA6QxNBF2 for <ace@ietfa.amsl.com>; Tue,  7 Jan 2014 10:03:38 -0800 (PST)
Received: from informatik.uni-bremen.de (mailhost.informatik.uni-bremen.de [IPv6:2001:638:708:30c9::12]) by ietfa.amsl.com (Postfix) with ESMTP id 3D63D1AE0E9 for <ace@ietf.org>; Tue,  7 Jan 2014 10:03:37 -0800 (PST)
X-Virus-Scanned: amavisd-new at informatik.uni-bremen.de
Received: from smtp-fb3.informatik.uni-bremen.de (smtp-fb3.informatik.uni-bremen.de [134.102.224.120]) by informatik.uni-bremen.de (8.14.5/8.14.5) with ESMTP id s07I3RZ9002289 for <ace@ietf.org>; Tue, 7 Jan 2014 19:03:27 +0100 (CET)
Received: from [134.102.218.230] (dynamic-218-c.informatik.uni-bremen.de [134.102.218.230]) (using TLSv1 with cipher DHE-RSA-CAMELLIA256-SHA (256/256 bits)) (No client certificate requested) by smtp-fb3.informatik.uni-bremen.de (Postfix) with ESMTPSA id 3A4E2299 for <ace@ietf.org>; Tue,  7 Jan 2014 19:03:27 +0100 (CET)
Message-ID: <52CC416F.9060507@tzi.de>
Date: Tue, 07 Jan 2014 19:03:27 +0100
From: Stefanie Gerdes <gerdes@tzi.de>
User-Agent: Mozilla/5.0 (X11; Linux i686 on x86_64; rv:24.0) Gecko/20100101 Thunderbird/24.0.1
MIME-Version: 1.0
To: ace@ietf.org
References: <34966E97BE8AD64EAE9D3D6E4DEE36F252AD792B@SZXEMA501-MBS.china.huawei.com> <52CBCD2C.8060808@sics.se> <7632E3D1-091D-42B8-985C-7EB52C248FCD@tzi.org> <52CBF5F6.2030605@sics.se>
In-Reply-To: <52CBF5F6.2030605@sics.se>
X-Enigmail-Version: 1.6
Content-Type: text/plain; charset=windows-1252
Content-Transfer-Encoding: 8bit
Subject: Re: [Ace] Relationship and difference with DICE
X-BeenThere: ace@ietf.org
X-Mailman-Version: 2.1.15
Precedence: list
List-Id: "Authentication and Authorization for Constrained Environments \(ace\)" <ace.ietf.org>
List-Unsubscribe: <https://www.ietf.org/mailman/options/ace>, <mailto:ace-request@ietf.org?subject=unsubscribe>
List-Archive: <http://www.ietf.org/mail-archive/web/ace/>
List-Post: <mailto:ace@ietf.org>
List-Help: <mailto:ace-request@ietf.org?subject=help>
List-Subscribe: <https://www.ietf.org/mailman/listinfo/ace>, <mailto:ace-request@ietf.org?subject=subscribe>
X-List-Received-Date: Tue, 07 Jan 2014 18:03:40 -0000

On 01/07/2014 01:41 PM, Ludwig Seitz wrote:
> On 01/07/2014 12:42 PM, Carsten Bormann wrote:
>>> What do you mean with "the authenticated authorization issue”?
>>
>> I’m not Kepeng, but I read
>>
>>> it does not
>>> address the authenticated authorization issue.
>>
>> as
>>
>>> it does not
>>> address authenticated authorization beyond the authentication
>>> functions that DTLS already provides.
>>
>> Grüße, Carsten
>>
>> _______________________________________________
>> Ace mailing list
>> Ace@ietf.org
>> https://www.ietf.org/mailman/listinfo/ace
>>
> 
> Thank you Carsten, I was trying to be short in detriment of clarity.
> 
> The part on "beyond the authentication functions that DTLS already
> provides" seems obvious (even to me ;-) ).
> 
> However "authenticated authorization" is a somewhat odd term that can be
> interpreted in various ways (and that is not common among IAM and access
> control practitioners). So if we claim that ACE is going to address
> this, we should define what it means (or rephrase it in terms that are
> commonly understood by the relevant community).

My understanding of the term is that the issuer of the authorization
needs to be identifyable. An authorization is worthless without knowing
who issued it (and if this entity is allowed to issue this
authorization). Thus, the term "authenticated authorization" means that
you know where the authorization came from.

Beside authenticated authorization, it must also be clear for which
entity the authorization is issued and who therefore is authorized to do
something. If you want to give access permissions to an entity you have
to be able to identify it first. And you have to be able to somehow map
the authorization to the identified entity. This is a different problem,
though.

Maybe it helps if we rephrase this part to "The objective is to secure
message exchanges at the transport layer, and it does not address
authorization. ACE aims to enable authenticated authorization to access
specific resources and thus enables constrained devices to verify the
valdity of a given authorization. ACE will employ security properties of
DTLS whenever possible."

What do you think?

Best regards,
Steffi

From mcr@sandelman.ca  Tue Jan  7 11:56:14 2014
Return-Path: <mcr@sandelman.ca>
X-Original-To: ace@ietfa.amsl.com
Delivered-To: ace@ietfa.amsl.com
Received: from localhost (ietfa.amsl.com [127.0.0.1]) by ietfa.amsl.com (Postfix) with ESMTP id 764861AE174 for <ace@ietfa.amsl.com>; Tue,  7 Jan 2014 11:56:14 -0800 (PST)
X-Virus-Scanned: amavisd-new at amsl.com
X-Spam-Flag: NO
X-Spam-Score: 1.009
X-Spam-Level: *
X-Spam-Status: No, score=1.009 tagged_above=-999 required=5 tests=[BAYES_00=-1.9, FH_RELAY_NODNS=1.451, RDNS_NONE=0.793, SPF_SOFTFAIL=0.665] autolearn=no
Received: from mail.ietf.org ([4.31.198.44]) by localhost (ietfa.amsl.com [127.0.0.1]) (amavisd-new, port 10024) with ESMTP id FMjt_K7JU-Ds for <ace@ietfa.amsl.com>; Tue,  7 Jan 2014 11:56:13 -0800 (PST)
Received: from tuna.sandelman.ca (unknown [IPv6:2607:f0b0:f:3:216:3eff:fe7c:d1f3]) by ietfa.amsl.com (Postfix) with ESMTP id 1A9861AE154 for <ace@ietf.org>; Tue,  7 Jan 2014 11:56:13 -0800 (PST)
Received: from sandelman.ca (desk.marajade.sandelman.ca [209.87.252.247]) by tuna.sandelman.ca (Postfix) with ESMTP id 9032420047; Tue,  7 Jan 2014 16:11:21 -0500 (EST)
Received: by sandelman.ca (Postfix, from userid 179) id B4A4764647; Tue,  7 Jan 2014 14:56:02 -0500 (EST)
Received: from sandelman.ca (localhost [127.0.0.1]) by sandelman.ca (Postfix) with ESMTP id A0B2763AD7; Tue,  7 Jan 2014 14:56:02 -0500 (EST)
From: Michael Richardson <mcr+ietf@sandelman.ca>
To: Stefanie Gerdes <gerdes@tzi.de>
In-Reply-To: <52CC416F.9060507@tzi.de>
References: <34966E97BE8AD64EAE9D3D6E4DEE36F252AD792B@SZXEMA501-MBS.china.huawei.com> <52CBCD2C.8060808@sics.se> <7632E3D1-091D-42B8-985C-7EB52C248FCD@tzi.org> <52CBF5F6.2030605@sics.se> <52CC416F.9060507@tzi.de>
X-Mailer: MH-E 8.2; nmh 1.3-dev; GNU Emacs 23.4.1
X-Face: $\n1pF)h^`}$H>Hk{L"x@)JS7<%Az}5RyS@k9X%29-lHB$Ti.V>2bi.~ehC0; <'$9xN5Ub# z!G,p`nR&p7Fz@^UXIn156S8.~^@MJ*mMsD7=QFeq%AL4m<nPbLgmtKK-5dC@#:k
MIME-Version: 1.0
Content-Type: multipart/signed; boundary="=-=-="; micalg=pgp-sha1; protocol="application/pgp-signature"
Date: Tue, 07 Jan 2014 14:56:02 -0500
Message-ID: <15941.1389124562@sandelman.ca>
Sender: mcr@sandelman.ca
Cc: ace@ietf.org
Subject: Re: [Ace] Relationship and difference with DICE
X-BeenThere: ace@ietf.org
X-Mailman-Version: 2.1.15
Precedence: list
List-Id: "Authentication and Authorization for Constrained Environments \(ace\)" <ace.ietf.org>
List-Unsubscribe: <https://www.ietf.org/mailman/options/ace>, <mailto:ace-request@ietf.org?subject=unsubscribe>
List-Archive: <http://www.ietf.org/mail-archive/web/ace/>
List-Post: <mailto:ace@ietf.org>
List-Help: <mailto:ace-request@ietf.org?subject=help>
List-Subscribe: <https://www.ietf.org/mailman/listinfo/ace>, <mailto:ace-request@ietf.org?subject=subscribe>
X-List-Received-Date: Tue, 07 Jan 2014 19:56:14 -0000

--=-=-=
Content-Transfer-Encoding: quoted-printable


Stefanie Gerdes <gerdes@tzi.de> wrote:
    > My understanding of the term is that the issuer of the authorization
    > needs to be identifyable. An authorization is worthless without knowi=
ng
    > who issued it (and if this entity is allowed to issue this
    > authorization). Thus, the term "authenticated authorization" means th=
at
    > you know where the authorization came from.

Well, I agree with everything you say, but it seems to obvious that I've
never heard anyone say it.

From=20rfc2692:
   The SPKI team directly addressed the issue of <name,key> bindings and
   realized that such certificates are of extremely limited use for
   trust management.  A keyholder's name is one attribute of the
   keyholder, but as can be seen in the list of needs in this document,
   a person's name is rarely of security interest.  A user of a
   certificate needs to know whether a given keyholder has been granted
   some specific authorization.

One of the key things that came out of SPKI was that the zeroth step
is that verifiers trust authorizers. In the browser model, this is done by
populating PKIX "root" keys into the browser trusted store.

I am not interesting in naming motes. I just want to authorize them.
So we will be writing authorization statements about raw public keys.

Reading rfc2692/rfc2693 would be a good idea.

=2D-
Michael Richardson <mcr+IETF@sandelman.ca>, Sandelman Software Works




--=-=-=
Content-Type: application/pgp-signature

-----BEGIN PGP SIGNATURE-----
Version: GnuPG v1.4.12 (GNU/Linux)

iQCVAwUBUsxb0IqHRg3pndX9AQJrYwQA3XBoo3WyXHxN+SCFy8OqSGZD4PpknPTD
vy7FudQj5D4onkUTyPTYQR1HJsZ/Ti75nZk08ZrOw8tEYz3FoLSOI9Jtjxeqr9VC
J0Xv962kV77ubMNpY54R/fc761FX9eMTWu1LcanWyo9E0mEc+ODC0db+yaDwnXzr
bFaATqAsU+I=
=Ljy2
-----END PGP SIGNATURE-----
--=-=-=--

From ludwig@sics.se  Wed Jan  8 06:02:51 2014
Return-Path: <ludwig@sics.se>
X-Original-To: ace@ietfa.amsl.com
Delivered-To: ace@ietfa.amsl.com
Received: from localhost (ietfa.amsl.com [127.0.0.1]) by ietfa.amsl.com (Postfix) with ESMTP id 877411AE3D1 for <ace@ietfa.amsl.com>; Wed,  8 Jan 2014 06:02:51 -0800 (PST)
X-Virus-Scanned: amavisd-new at amsl.com
X-Spam-Flag: NO
X-Spam-Score: -2.088
X-Spam-Level: 
X-Spam-Status: No, score=-2.088 tagged_above=-999 required=5 tests=[BAYES_00=-1.9, HELO_EQ_SE=0.35, RP_MATCHES_RCVD=-0.538] autolearn=ham
Received: from mail.ietf.org ([4.31.198.44]) by localhost (ietfa.amsl.com [127.0.0.1]) (amavisd-new, port 10024) with ESMTP id Hi7Rit--WnVW for <ace@ietfa.amsl.com>; Wed,  8 Jan 2014 06:02:48 -0800 (PST)
Received: from fsmsg2.sics.se (fsmsg2.sics.se [IPv6:2001:6b0:3a:1:250:56ff:fea9:52ad]) by ietfa.amsl.com (Postfix) with ESMTP id 1A9CF1AE3C1 for <ace@ietf.org>; Wed,  8 Jan 2014 06:02:47 -0800 (PST)
Received: from pps.filterd (fsmsg2 [127.0.0.1]) by fsmsg2.sics.se (8.14.5/8.14.5) with SMTP id s08E0YHN008802 for <ace@ietf.org>; Wed, 8 Jan 2014 15:02:38 +0100
Received: from letter.sics.se (letter.sics.se [193.10.64.6]) by fsmsg2.sics.se with ESMTP id 1gxskdwc71-1 for <ace@ietf.org>; Wed, 08 Jan 2014 15:02:38 +0100
Received: from [192.168.0.103] (unknown [85.235.11.178]) (Authenticated sender: ludwig@sics.se) by letter.sics.se (Postfix) with ESMTPSA id 17848400E2 for <ace@ietf.org>; Wed,  8 Jan 2014 15:02:38 +0100 (CET)
Message-ID: <52CD5A7D.80008@sics.se>
Date: Wed, 08 Jan 2014 15:02:37 +0100
From: Ludwig Seitz <ludwig@sics.se>
User-Agent: Mozilla/5.0 (X11; Linux x86_64; rv:24.0) Gecko/20100101 Thunderbird/24.2.0
MIME-Version: 1.0
To: ace@ietf.org
References: <34966E97BE8AD64EAE9D3D6E4DEE36F252AD792B@SZXEMA501-MBS.china.huawei.com> <52CBCD2C.8060808@sics.se> <7632E3D1-091D-42B8-985C-7EB52C248FCD@tzi.org> <52CBF5F6.2030605@sics.se> <52CC416F.9060507@tzi.de> <15941.1389124562@sandelman.ca>
In-Reply-To: <15941.1389124562@sandelman.ca>
Content-Type: multipart/signed; protocol="application/pkcs7-signature"; micalg=sha1; boundary="------------ms030900030600070601080008"
X-Proofpoint-Virus-Version: vendor=fsecure engine=2.50.10432:5.11.87, 1.0.14, 0.0.0000 definitions=2014-01-08_06:2014-01-07,2014-01-08,1970-01-01 signatures=0
X-Proofpoint-Spam-Details: rule=notspam policy=default score=0 spamscore=0 suspectscore=1 phishscore=0 adultscore=0 bulkscore=0 classifier=spam adjust=0 reason=mlx scancount=1 engine=7.0.1-1305240000 definitions=main-1401080060
Subject: Re: [Ace] Relationship and difference with DICE
X-BeenThere: ace@ietf.org
X-Mailman-Version: 2.1.15
Precedence: list
List-Id: "Authentication and Authorization for Constrained Environments \(ace\)" <ace.ietf.org>
List-Unsubscribe: <https://www.ietf.org/mailman/options/ace>, <mailto:ace-request@ietf.org?subject=unsubscribe>
List-Archive: <http://www.ietf.org/mail-archive/web/ace/>
List-Post: <mailto:ace@ietf.org>
List-Help: <mailto:ace-request@ietf.org?subject=help>
List-Subscribe: <https://www.ietf.org/mailman/listinfo/ace>, <mailto:ace-request@ietf.org?subject=subscribe>
X-List-Received-Date: Wed, 08 Jan 2014 14:02:51 -0000

This is a cryptographically signed message in MIME format.

--------------ms030900030600070601080008
Content-Type: text/plain; charset=ISO-8859-1; format=flowed
Content-Transfer-Encoding: quoted-printable

On 01/07/2014 08:56 PM, Michael Richardson wrote:

> I am not interesting in naming motes. I just want to authorize them.
> So we will be writing authorization statements about raw public keys.

Assuming the motes are powerful enough to handle public key crypto I=20
fully agree with you, but is that always so?
I'm guessing here, but wouldn't it be reasonable to assume a class of=20
devices that can handle symmetric key crypto, but not public key crypto?

/Ludwig




--=20
Ludwig Seitz, PhD
SICS Swedish ICT AB
Ideon Science Park
Building Beta 2
Scheelev=E4gen 17
SE-223 70 Lund

Phone +46(0)70-349 92 51
http://www.sics.se


--------------ms030900030600070601080008
Content-Type: application/pkcs7-signature; name="smime.p7s"
Content-Transfer-Encoding: base64
Content-Disposition: attachment; filename="smime.p7s"
Content-Description: S/MIME Cryptographic Signature
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==
--------------ms030900030600070601080008--

From cabo@tzi.org  Wed Jan  8 06:19:46 2014
Return-Path: <cabo@tzi.org>
X-Original-To: ace@ietfa.amsl.com
Delivered-To: ace@ietfa.amsl.com
Received: from localhost (ietfa.amsl.com [127.0.0.1]) by ietfa.amsl.com (Postfix) with ESMTP id 8BF841AE3CE for <ace@ietfa.amsl.com>; Wed,  8 Jan 2014 06:19:46 -0800 (PST)
X-Virus-Scanned: amavisd-new at amsl.com
X-Spam-Flag: NO
X-Spam-Score: -1.551
X-Spam-Level: 
X-Spam-Status: No, score=-1.551 tagged_above=-999 required=5 tests=[BAYES_00=-1.9, HELO_EQ_DE=0.35, SPF_HELO_PASS=-0.001] autolearn=no
Received: from mail.ietf.org ([4.31.198.44]) by localhost (ietfa.amsl.com [127.0.0.1]) (amavisd-new, port 10024) with ESMTP id mZ9r8701lwu5 for <ace@ietfa.amsl.com>; Wed,  8 Jan 2014 06:19:45 -0800 (PST)
Received: from informatik.uni-bremen.de (mailhost.informatik.uni-bremen.de [IPv6:2001:638:708:30c9::12]) by ietfa.amsl.com (Postfix) with ESMTP id C7B381AE3C1 for <ace@ietf.org>; Wed,  8 Jan 2014 06:19:44 -0800 (PST)
X-Virus-Scanned: amavisd-new at informatik.uni-bremen.de
Received: from smtp-fb3.informatik.uni-bremen.de (smtp-fb3.informatik.uni-bremen.de [134.102.224.120]) by informatik.uni-bremen.de (8.14.5/8.14.5) with ESMTP id s08EJScP028079; Wed, 8 Jan 2014 15:19:28 +0100 (CET)
Received: from eduroam-pool7-0733.wlan.uni-bremen.de (eduroam-pool7-0733.wlan.uni-bremen.de [134.102.114.221]) (using TLSv1 with cipher AES128-SHA (128/128 bits)) (No client certificate requested) by smtp-fb3.informatik.uni-bremen.de (Postfix) with ESMTPSA id 002387EA; Wed,  8 Jan 2014 15:19:27 +0100 (CET)
Mime-Version: 1.0 (Mac OS X Mail 7.1 \(1827\))
Content-Type: text/plain; charset=windows-1252
From: Carsten Bormann <cabo@tzi.org>
In-Reply-To: <52CD5A7D.80008@sics.se>
Date: Wed, 8 Jan 2014 15:19:24 +0100
Content-Transfer-Encoding: quoted-printable
Message-Id: <52B9952C-E5F1-4778-9DED-43973DEFDA2A@tzi.org>
References: <34966E97BE8AD64EAE9D3D6E4DEE36F252AD792B@SZXEMA501-MBS.china.huawei.com> <52CBCD2C.8060808@sics.se> <7632E3D1-091D-42B8-985C-7EB52C248FCD@tzi.org> <52CBF5F6.2030605@sics.se> <52CC416F.9060507@tzi.de> <15941.1389124562@sandelman.ca> <52CD5A7D.80008@sics.se>
To: Ludwig Seitz <ludwig@sics.se>
X-Mailer: Apple Mail (2.1827)
Cc: ace@ietf.org
Subject: Re: [Ace] Relationship and difference with DICE
X-BeenThere: ace@ietf.org
X-Mailman-Version: 2.1.15
Precedence: list
List-Id: "Authentication and Authorization for Constrained Environments \(ace\)" <ace.ietf.org>
List-Unsubscribe: <https://www.ietf.org/mailman/options/ace>, <mailto:ace-request@ietf.org?subject=unsubscribe>
List-Archive: <http://www.ietf.org/mail-archive/web/ace/>
List-Post: <mailto:ace@ietf.org>
List-Help: <mailto:ace-request@ietf.org?subject=help>
List-Subscribe: <https://www.ietf.org/mailman/listinfo/ace>, <mailto:ace-request@ietf.org?subject=subscribe>
X-List-Received-Date: Wed, 08 Jan 2014 14:19:46 -0000

On 08 Jan 2014, at 15:02, Ludwig Seitz <ludwig@sics.se> wrote:

> On 01/07/2014 08:56 PM, Michael Richardson wrote:
>=20
>> I am not interesting in naming motes. I just want to authorize them.
>> So we will be writing authorization statements about raw public keys.

Indeed. one important takeaway from the Paris workshop was that the =
traditional concepts of identity may be taking more of a back seat in =
the Internet of Things.

> Assuming the motes are powerful enough to handle public key crypto I =
fully agree with you, but is that always so?

We could decide to limit ourselves to only systems that can do =
asymmetric crypto, but I think this is not necessary, and we would shut =
out the lower end of constrained devices.

So I=92d say that I=92d prefer to extend what Michael said to the =
exchange of authorization statements that involve keying material (both =
about raw public keys and authenticated by symmetric keys).

Gr=FC=DFe, Carsten


From thomas.fossati@alcatel-lucent.com  Wed Jan  8 06:35:22 2014
Return-Path: <thomas.fossati@alcatel-lucent.com>
X-Original-To: ace@ietfa.amsl.com
Delivered-To: ace@ietfa.amsl.com
Received: from localhost (ietfa.amsl.com [127.0.0.1]) by ietfa.amsl.com (Postfix) with ESMTP id 9D7F91AE3DD for <ace@ietfa.amsl.com>; Wed,  8 Jan 2014 06:35:22 -0800 (PST)
X-Virus-Scanned: amavisd-new at amsl.com
X-Spam-Flag: NO
X-Spam-Score: -6.9
X-Spam-Level: 
X-Spam-Status: No, score=-6.9 tagged_above=-999 required=5 tests=[BAYES_00=-1.9, RCVD_IN_DNSWL_HI=-5] autolearn=ham
Received: from mail.ietf.org ([4.31.198.44]) by localhost (ietfa.amsl.com [127.0.0.1]) (amavisd-new, port 10024) with ESMTP id IAOX0kboL-ab for <ace@ietfa.amsl.com>; Wed,  8 Jan 2014 06:35:18 -0800 (PST)
Received: from hoemail2.alcatel.com (hoemail2.alcatel.com [192.160.6.149]) by ietfa.amsl.com (Postfix) with ESMTP id C50021AE3DE for <ace@ietf.org>; Wed,  8 Jan 2014 06:35:18 -0800 (PST)
Received: from fr712usmtp2.zeu.alcatel-lucent.com (h135-239-2-42.lucent.com [135.239.2.42]) by hoemail2.alcatel.com (8.13.8/IER-o) with ESMTP id s08EZ81D007298 (version=TLSv1/SSLv3 cipher=DHE-RSA-AES256-SHA bits=256 verify=FAIL); Wed, 8 Jan 2014 08:35:09 -0600 (CST)
Received: from FR711WXCHHUB01.zeu.alcatel-lucent.com (fr711wxchhub01.zeu.alcatel-lucent.com [135.239.2.111]) by fr712usmtp2.zeu.alcatel-lucent.com (GMO) with ESMTP id s08EZ5pd009030 (version=TLSv1/SSLv3 cipher=AES128-SHA bits=128 verify=FAIL); Wed, 8 Jan 2014 15:35:07 +0100
Received: from FR711WXCHMBA08.zeu.alcatel-lucent.com ([169.254.4.153]) by FR711WXCHHUB01.zeu.alcatel-lucent.com ([135.239.2.111]) with mapi id 14.02.0247.003; Wed, 8 Jan 2014 15:35:05 +0100
From: "FOSSATI, Thomas (Thomas)" <thomas.fossati@alcatel-lucent.com>
To: Ludwig Seitz <ludwig@sics.se>, "ace@ietf.org" <ace@ietf.org>
Thread-Topic: [Ace] Relationship and difference with DICE
Thread-Index: Ac8BPgK3+lKjWCqZQJiuZKIBQ1XXGQKRxMAAAAQCZAAAAhGXAAALPw2AAAPukwAAJfLQgAABIfqA
Date: Wed, 8 Jan 2014 14:35:05 +0000
Message-ID: <CEF30C8B.F415%thomas.fossati@alcatel-lucent.com>
References: <34966E97BE8AD64EAE9D3D6E4DEE36F252AD792B@SZXEMA501-MBS.china.huawei.com> <52CBCD2C.8060808@sics.se> <7632E3D1-091D-42B8-985C-7EB52C248FCD@tzi.org> <52CBF5F6.2030605@sics.se> <52CC416F.9060507@tzi.de> <15941.1389124562@sandelman.ca> <52CD5A7D.80008@sics.se>
In-Reply-To: <52CD5A7D.80008@sics.se>
Accept-Language: en-GB, en-US
Content-Language: en-US
X-MS-Has-Attach: 
X-MS-TNEF-Correlator: 
x-originating-ip: [135.239.27.40]
Content-Type: text/plain; charset="utf-8"
Content-ID: <C05173B9543B734C91A1B99FF5C69B54@exchange.lucent.com>
Content-Transfer-Encoding: base64
MIME-Version: 1.0
Subject: Re: [Ace] Relationship and difference with DICE
X-BeenThere: ace@ietf.org
X-Mailman-Version: 2.1.15
Precedence: list
List-Id: "Authentication and Authorization for Constrained Environments \(ace\)" <ace.ietf.org>
List-Unsubscribe: <https://www.ietf.org/mailman/options/ace>, <mailto:ace-request@ietf.org?subject=unsubscribe>
List-Archive: <http://www.ietf.org/mail-archive/web/ace/>
List-Post: <mailto:ace@ietf.org>
List-Help: <mailto:ace-request@ietf.org?subject=help>
List-Subscribe: <https://www.ietf.org/mailman/listinfo/ace>, <mailto:ace-request@ietf.org?subject=subscribe>
X-List-Received-Date: Wed, 08 Jan 2014 14:35:22 -0000
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From mcr@sandelman.ca  Wed Jan  8 13:59:16 2014
Return-Path: <mcr@sandelman.ca>
X-Original-To: ace@ietfa.amsl.com
Delivered-To: ace@ietfa.amsl.com
Received: from localhost (ietfa.amsl.com [127.0.0.1]) by ietfa.amsl.com (Postfix) with ESMTP id 1A8401ACCDA for <ace@ietfa.amsl.com>; Wed,  8 Jan 2014 13:59:16 -0800 (PST)
X-Virus-Scanned: amavisd-new at amsl.com
X-Spam-Flag: NO
X-Spam-Score: 1.019
X-Spam-Level: *
X-Spam-Status: No, score=1.019 tagged_above=-999 required=5 tests=[BAYES_00=-1.9, FH_RELAY_NODNS=1.451, RDNS_NONE=0.793, SPF_SOFTFAIL=0.665, T_TVD_MIME_NO_HEADERS=0.01] autolearn=no
Received: from mail.ietf.org ([4.31.198.44]) by localhost (ietfa.amsl.com [127.0.0.1]) (amavisd-new, port 10024) with ESMTP id PyOK2Wt9ZNIe for <ace@ietfa.amsl.com>; Wed,  8 Jan 2014 13:59:14 -0800 (PST)
Received: from tuna.sandelman.ca (unknown [IPv6:2607:f0b0:f:3:216:3eff:fe7c:d1f3]) by ietfa.amsl.com (Postfix) with ESMTP id 6479F1AC3FA for <ace@ietf.org>; Wed,  8 Jan 2014 13:59:14 -0800 (PST)
Received: from sandelman.ca (obiwan.sandelman.ca [IPv6:2607:f0b0:f:2::247]) by tuna.sandelman.ca (Postfix) with ESMTP id 29C2120050; Wed,  8 Jan 2014 18:14:25 -0500 (EST)
Received: by sandelman.ca (Postfix, from userid 179) id EA56364647; Wed,  8 Jan 2014 16:59:02 -0500 (EST)
Received: from sandelman.ca (localhost [127.0.0.1]) by sandelman.ca (Postfix) with ESMTP id D6FA163AD7; Wed,  8 Jan 2014 16:59:02 -0500 (EST)
From: Michael Richardson <mcr+ietf@sandelman.ca>
To: Ludwig Seitz <ludwig@sics.se>
In-Reply-To: <52CD5A7D.80008@sics.se>
References: <34966E97BE8AD64EAE9D3D6E4DEE36F252AD792B@SZXEMA501-MBS.china.huawei.com> <52CBCD2C.8060808@sics.se> <7632E3D1-091D-42B8-985C-7EB52C248FCD@tzi.org> <52CBF5F6.2030605@sics.se> <52CC416F.9060507@tzi.de> <15941.1389124562@sandelman.ca> <52CD5A7D.80008@sics.se>
X-Mailer: MH-E 8.2; nmh 1.3-dev; GNU Emacs 23.4.1
X-Face: $\n1pF)h^`}$H>Hk{L"x@)JS7<%Az}5RyS@k9X%29-lHB$Ti.V>2bi.~ehC0; <'$9xN5Ub# z!G,p`nR&p7Fz@^UXIn156S8.~^@MJ*mMsD7=QFeq%AL4m<nPbLgmtKK-5dC@#:k
MIME-Version: 1.0
Content-Type: multipart/signed; boundary="=-=-="; micalg=pgp-sha1; protocol="application/pgp-signature"
Date: Wed, 08 Jan 2014 16:59:02 -0500
Message-ID: <11030.1389218342@sandelman.ca>
Sender: mcr@sandelman.ca
Cc: ace@ietf.org
Subject: Re: [Ace] Relationship and difference with DICE
X-BeenThere: ace@ietf.org
X-Mailman-Version: 2.1.15
Precedence: list
List-Id: "Authentication and Authorization for Constrained Environments \(ace\)" <ace.ietf.org>
List-Unsubscribe: <https://www.ietf.org/mailman/options/ace>, <mailto:ace-request@ietf.org?subject=unsubscribe>
List-Archive: <http://www.ietf.org/mail-archive/web/ace/>
List-Post: <mailto:ace@ietf.org>
List-Help: <mailto:ace-request@ietf.org?subject=help>
List-Subscribe: <https://www.ietf.org/mailman/listinfo/ace>, <mailto:ace-request@ietf.org?subject=subscribe>
X-List-Received-Date: Wed, 08 Jan 2014 21:59:16 -0000

--=-=-=


Ludwig Seitz <ludwig@sics.se> wrote:
    >> I am not interesting in naming motes. I just want to authorize them.
    >> So we will be writing authorization statements about raw public keys.

    > Assuming the motes are powerful enough to handle public key crypto I
    > fully agree with you, but is that always so?  I'm guessing here, but
    > wouldn't it be reasonable to assume a class of devices that can handle
    > symmetric key crypto, but not public key crypto?

First, I have no interest in motes performing more than 1-2 public key
operations in their *lifetime*.  They should come up enough to identify
themselves and create one or two TLS sessions (such as EAP-TLS sessions over PANA
for layer-2, ZigbeeIP-style).  Then a bunch of TLS resumption blogs (see
rfc5077).
All subsequent operations would use that.  The thing is, the ACLs would still
get written for public keys, it is just that we always make sure to provision
shortcuts to those keys.

My opinion is that motes that can not do even 1 public key operation probably
can not run DTLS.

Second, if we truly want to do symmetric key stuff (including the very first
kinit), then we need to avoid re-inventing kerberos.

--
Michael Richardson <mcr+IETF@sandelman.ca>, Sandelman Software Works




--=-=-=
Content-Type: application/pgp-signature

-----BEGIN PGP SIGNATURE-----
Version: GnuPG v1.4.12 (GNU/Linux)

iQCVAwUBUs3KJIqHRg3pndX9AQL3LAQAu36mXgHhkx2QLIPD2jjdJN7nVS0be4kL
D30wdl4k03WBOdYaHDpcN3aU+PWfKMpUX6kbwRdyx8QjzmJ9cWdQctwesKZzDEJ9
/I6SHD8OQGibpvp44xLDGV7K7xlTaKikFdzV/GJwvCMkEIO2EclYV1CXY+gC8shy
2l966a9nvnY=
=Be8F
-----END PGP SIGNATURE-----
--=-=-=--

From likepeng@huawei.com  Wed Jan  8 18:49:27 2014
Return-Path: <likepeng@huawei.com>
X-Original-To: ace@ietfa.amsl.com
Delivered-To: ace@ietfa.amsl.com
Received: from localhost (ietfa.amsl.com [127.0.0.1]) by ietfa.amsl.com (Postfix) with ESMTP id 399E21AE001 for <ace@ietfa.amsl.com>; Wed,  8 Jan 2014 18:49:27 -0800 (PST)
X-Virus-Scanned: amavisd-new at amsl.com
X-Spam-Flag: NO
X-Spam-Score: -4.739
X-Spam-Level: 
X-Spam-Status: No, score=-4.739 tagged_above=-999 required=5 tests=[BAYES_00=-1.9, RCVD_IN_DNSWL_MED=-2.3, RP_MATCHES_RCVD=-0.538, SPF_PASS=-0.001] autolearn=ham
Received: from mail.ietf.org ([4.31.198.44]) by localhost (ietfa.amsl.com [127.0.0.1]) (amavisd-new, port 10024) with ESMTP id 1o75cOfadCyz for <ace@ietfa.amsl.com>; Wed,  8 Jan 2014 18:49:25 -0800 (PST)
Received: from lhrrgout.huawei.com (lhrrgout.huawei.com [194.213.3.17]) by ietfa.amsl.com (Postfix) with ESMTP id 0B3CD1AE012 for <ace@ietf.org>; Wed,  8 Jan 2014 18:49:24 -0800 (PST)
Received: from 172.18.7.190 (EHLO lhreml204-edg.china.huawei.com) ([172.18.7.190]) by lhrrg02-dlp.huawei.com (MOS 4.3.7-GA FastPath queued) with ESMTP id AZT48870; Thu, 09 Jan 2014 02:49:05 +0000 (GMT)
Received: from LHREML402-HUB.china.huawei.com (10.201.5.241) by lhreml204-edg.china.huawei.com (172.18.7.223) with Microsoft SMTP Server (TLS) id 14.3.158.1; Thu, 9 Jan 2014 02:48:38 +0000
Received: from SZXEMA408-HUB.china.huawei.com (10.82.72.40) by lhreml402-hub.china.huawei.com (10.201.5.241) with Microsoft SMTP Server (TLS) id 14.3.158.1; Thu, 9 Jan 2014 02:49:04 +0000
Received: from SZXEMA501-MBS.china.huawei.com ([169.254.2.66]) by SZXEMA408-HUB.china.huawei.com ([10.82.72.40]) with mapi id 14.03.0158.001; Thu, 9 Jan 2014 10:49:01 +0800
From: Likepeng <likepeng@huawei.com>
To: Stefanie Gerdes <gerdes@tzi.de>, "ace@ietf.org" <ace@ietf.org>
Thread-Topic: [Ace] Relationship and difference with DICE
Thread-Index: AQHPC42EULipOXzP80e2f32iNtHTFJp4ncoAgAAQjQCAAFn4gIACqvMA
Date: Thu, 9 Jan 2014 02:49:01 +0000
Message-ID: <34966E97BE8AD64EAE9D3D6E4DEE36F252ADB284@SZXEMA501-MBS.china.huawei.com>
References: <34966E97BE8AD64EAE9D3D6E4DEE36F252AD792B@SZXEMA501-MBS.china.huawei.com> <52CBCD2C.8060808@sics.se> <7632E3D1-091D-42B8-985C-7EB52C248FCD@tzi.org> <52CBF5F6.2030605@sics.se> <52CC416F.9060507@tzi.de>
In-Reply-To: <52CC416F.9060507@tzi.de>
Accept-Language: zh-CN, en-US
Content-Language: zh-CN
X-MS-Has-Attach: 
X-MS-TNEF-Correlator: 
x-originating-ip: [10.66.167.122]
Content-Type: text/plain; charset="utf-8"
Content-Transfer-Encoding: base64
MIME-Version: 1.0
X-CFilter-Loop: Reflected
Subject: Re: [Ace] Relationship and difference with DICE
X-BeenThere: ace@ietf.org
X-Mailman-Version: 2.1.15
Precedence: list
List-Id: "Authentication and Authorization for Constrained Environments \(ace\)" <ace.ietf.org>
List-Unsubscribe: <https://www.ietf.org/mailman/options/ace>, <mailto:ace-request@ietf.org?subject=unsubscribe>
List-Archive: <http://www.ietf.org/mail-archive/web/ace/>
List-Post: <mailto:ace@ietf.org>
List-Help: <mailto:ace-request@ietf.org?subject=help>
List-Subscribe: <https://www.ietf.org/mailman/listinfo/ace>, <mailto:ace-request@ietf.org?subject=subscribe>
X-List-Received-Date: Thu, 09 Jan 2014 02:49:27 -0000
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From Hannes.Tschofenig@gmx.net  Thu Jan  9 03:28:48 2014
Return-Path: <Hannes.Tschofenig@gmx.net>
X-Original-To: ace@ietfa.amsl.com
Delivered-To: ace@ietfa.amsl.com
Received: from localhost (ietfa.amsl.com [127.0.0.1]) by ietfa.amsl.com (Postfix) with ESMTP id 7E65E1AE10E for <ace@ietfa.amsl.com>; Thu,  9 Jan 2014 03:28:48 -0800 (PST)
X-Virus-Scanned: amavisd-new at amsl.com
X-Spam-Flag: NO
X-Spam-Score: -1.714
X-Spam-Level: 
X-Spam-Status: No, score=-1.714 tagged_above=-999 required=5 tests=[BAYES_00=-1.9, FREEMAIL_FROM=0.001, HTML_MESSAGE=0.001, MIME_HTML_ONLY=0.723, RCVD_IN_DNSWL_NONE=-0.0001, RP_MATCHES_RCVD=-0.538, SPF_PASS=-0.001] autolearn=no
Received: from mail.ietf.org ([4.31.198.44]) by localhost (ietfa.amsl.com [127.0.0.1]) (amavisd-new, port 10024) with ESMTP id 9lOVb83gOlQG for <ace@ietfa.amsl.com>; Thu,  9 Jan 2014 03:28:44 -0800 (PST)
Received: from mout.gmx.net (mout.gmx.net [212.227.15.15]) by ietfa.amsl.com (Postfix) with ESMTP id 41C441AE29C for <ace@ietf.org>; Thu,  9 Jan 2014 03:28:44 -0800 (PST)
Received: from 3capp-gmx-bs57.server.lan ([172.19.170.141]) by mrigmx.server.lan (mrigmx001) with ESMTP (Nemesis) id 0MK7RL-1W0OJA3Xdd-001UUV for <ace@ietf.org>; Thu, 09 Jan 2014 12:28:33 +0100
Received: from [217.140.96.21] by 3capp-gmx-bs57.server.lan with HTTP; Thu Jan 09 12:28:33 CET 2014
MIME-Version: 1.0
Message-ID: <trinity-09c5e0d6-208a-4a01-b132-d5b053da258b-1389266913669@3capp-gmx-bs57>
From: "Hannes Tschofenig" <Hannes.Tschofenig@gmx.net>
To: Likepeng <likepeng@huawei.com>
Content-Type: text/html; charset=UTF-8
Date: Thu, 9 Jan 2014 12:28:33 +0100 (CET)
Importance: normal
Sensitivity: Normal
In-Reply-To: <34966E97BE8AD64EAE9D3D6E4DEE36F252ADB284@SZXEMA501-MBS.china.huawei.com>
References: <34966E97BE8AD64EAE9D3D6E4DEE36F252AD792B@SZXEMA501-MBS.china.huawei.com> <52CBCD2C.8060808@sics.se> <7632E3D1-091D-42B8-985C-7EB52C248FCD@tzi.org> <52CBF5F6.2030605@sics.se> <52CC416F.9060507@tzi.de>, <34966E97BE8AD64EAE9D3D6E4DEE36F252ADB284@SZXEMA501-MBS.china.huawei.com>
Content-Transfer-Encoding: quoted-printable
X-UI-Message-Type: mail
X-Priority: 3
X-Provags-ID: V03:K0:HvhlOueeTTloVze4qHn6jfDWoXRHhXRb58N4w+IHGeH ZPdCszxxSNI9gEvxKi1lhECR4qLbhdBs4U8ocjsJdOiIB3etUp 84WNskRnn1TtQFmPYHDRKzcO3lG0BKp9ecnSvPM6tCYF+OJTZt QH9HW3fwrDxqm9tumfLxzBZ4ETIon0jgWQi2GNx+8VoM+oy/cS cKnzVNsYGM3GyPubhvs7d6PvkmT+NCbu3uZ3sUueyk9yvHn0QH n+dsuDv8WsVAifszIB0dJMrPXh9EdKHkAmiqu3TgOehTLHaua9 d5xwpM=
Cc: Stefanie Gerdes <gerdes@tzi.de>, "ace@ietf.org" <ace@ietf.org>
Subject: Re: [Ace] Relationship and difference with DICE
X-BeenThere: ace@ietf.org
X-Mailman-Version: 2.1.15
Precedence: list
List-Id: "Authentication and Authorization for Constrained Environments \(ace\)" <ace.ietf.org>
List-Unsubscribe: <https://www.ietf.org/mailman/options/ace>, <mailto:ace-request@ietf.org?subject=unsubscribe>
List-Archive: <http://www.ietf.org/mail-archive/web/ace/>
List-Post: <mailto:ace@ietf.org>
List-Help: <mailto:ace-request@ietf.org?subject=help>
List-Subscribe: <https://www.ietf.org/mailman/listinfo/ace>, <mailto:ace-request@ietf.org?subject=subscribe>
X-List-Received-Date: Thu, 09 Jan 2014 11:28:48 -0000

<html><head></head><body><div style=3D"font-family: Verdana;font-size: 12.0=
px;"><div><span style=3D"font-size:12px;"><span style=3D"font-family:verdan=
a,geneva,sans-serif;">Hi <span style=3D"line-height: 19.1875px;">Kepeng,&nb=
sp;</span></span></span></div>

<div>&nbsp;</div>

<div><span style=3D"font-size:12px;"><span style=3D"font-family:verdana,ge=
neva,sans-serif;">the relationship between DICE and ACE is quite simple whe=
n we look at&nbsp;the way how TLS/DTLS is designed. TLS/DTLS does not provi=
de authorization within the protocol itself. Instead it outsources this fun=
ction to the application layer. As an example, if you look at RFC 2818 <a h=
ref=3D"http://www.rfc-editor.org/rfc/rfc2818.txt">http://www.rfc-editor.org=
/rfc/rfc2818.txt</a>&nbsp;or better at&nbsp;<a href=3D"http://tools.ietf.or=
g/html/rfc6125">http://tools.ietf.org/html/rfc6125</a>&nbsp;then you will s=
ee that different application layer protocols performed the authorization c=
heck differently.&nbsp;</span></span></div>

<div>
<div>&nbsp;</div>

<div><span style=3D"font-family: verdana, geneva, sans-serif; font-size: 1=
2px; line-height: 19.1875px;">RFC 2818</span><span style=3D"font-size:12px;=
"><span style=3D"font-family:verdana,geneva,sans-serif;">&nbsp;(&quot;HTTP =
over TLS&quot;)&nbsp;says:&nbsp;</span></span></div>

<div>&nbsp;</div>

<div>
<pre style=3D"line-height: normal;">   If the hostname does not match the =
identity in the certificate, user
   oriented clients MUST either notify the user (clients MAY give the
   user the opportunity to continue with the connection in any case) or
   terminate the connection with a bad certificate error.</pre>

<div><span style=3D"font-size:12px;"><span style=3D"font-family:verdana,ge=
neva,sans-serif;">The document describes how the match between the certific=
ate and the URL looks like. RFC 6125 goes into more details about how to pe=
rform this match.&nbsp;&nbsp;</span></span></div>

<div>&nbsp;</div>

<div><span style=3D"font-size:12px;"><span style=3D"font-family:verdana,ge=
neva,sans-serif;">This is the authorization check executed by the client. T=
he authorization of the client (by the server) is not described in RFC 2818=
 and it is much more complex. Luckily, the ACE group&nbsp;does not need to =
specify the authorization check executed by the client since it is already =
defined in CoAP draft. Here is the relevant text:&nbsp;</span></span></div>

<div>&nbsp;</div>

<div>
<pre class=3D"newpage" style=3D"font-size: 1em; margin-top: 0px; margin-bo=
ttom: 0px; page-break-before: always; line-height: normal;">   When a new c=
onnection is formed, the certificate from the remote
   device needs to be verified. [....snip...] If the
</pre>

<pre class=3D"newpage" style=3D"font-size: 1em; margin-top: 0px; margin-bo=
ttom: 0px; page-break-before: always; line-height: normal;">   certificate =
contains a SubjectAltName, then the Authority Name MUST
   match at least one of the authority names of any CoAP URI found in a
   field of URI type in the SubjectAltName set.  If there is no
   SubjectAltName in the certificate, then the Authoritative Name MUST
   match the CN found in the certificate using the matching rules
   defined in [<a href=3D"http://tools.ietf.org/html/rfc2818" title=3D"&qu=
ot;HTTP Over TLS&quot;">RFC2818</a>] with the exception that certificates w=
ith
   wildcards are not allowed.</pre>
</div>

<div>&nbsp;</div>

<div><span style=3D"font-size:12px;"><span style=3D"font-family:verdana,ge=
neva,sans-serif;">Of course, the work in ACE shouldn&#39;t only be applicab=
le to CoAP&nbsp;but when you use HTTPS with a constrained device then RFC 2=
818 would kick in.</span></span></div>

<div>&nbsp;</div>

<div><span style=3D"font-size:12px;"><span style=3D"font-family:verdana,ge=
neva,sans-serif;">The focus of ACE is therefore on the authorization of the=
 client by the server. The server hosts the resource and so the access to t=
he resource must be protected against unauthorized access. This does not ne=
cessarily require the client to be authenticated to the server if you make =
use of a trusted third party that mediates the exchange, as we see with a n=
umber of protocol designs. Having read the input drafts for ACE I see this =
observation being confirmed. There are obviously various possible solution =
designs.&nbsp;For example, one can imagine to convey&nbsp;additional inform=
ation in the DTLS exchange itself but it could also mean to carry informati=
on at the application layer. This is largely a design decision a yet-to-be-=
formed working group has to decide and I wouldn&#39;t write that into the c=
harter text itself. I would go as far as saying that ACE might be independe=
nt of DTLS; it might use DTLS as a building block<span style=3D"line-height=
: 1.6em;">&nbsp;(depending on the design of the solution).&nbsp;</span></sp=
an></span></div>

<div>&nbsp;</div>

<div><span style=3D"font-size:12px;"><span style=3D"font-family:verdana,ge=
neva,sans-serif;">When folks work in DICE to create a profile of DTLS for u=
se by constrained devices it makes sense to stick with the current model of=
 DTLS. As such, the authorization is not part of the actual DTLS protocol i=
tself.</span></span></div>

<div>&nbsp;</div>

<div><span style=3D"font-family: verdana, geneva, sans-serif; line-height:=
 1.6em;">I hope my description makes some sense.&nbsp;</span></div>

<div>&nbsp;</div>

<div><span style=3D"font-size:12px;"><span style=3D"font-family:verdana,ge=
neva,sans-serif;">Ciao<br/>
Hannes</span></span></div>

<div>&nbsp;</div>

<div><span style=3D"font-size:12px;"><span style=3D"font-family:verdana,ge=
neva,sans-serif;">PS: Btw, I would keep the main description of the ACE gro=
up as simple as &quot;ACE aims to enable authorized access to resources by =
constrained devices.&quot;.&nbsp;</span></span></div>

<div>&nbsp;</div>
</div>

<div name=3D"quote" style=3D"margin:10px 5px 5px 10px; padding: 10px 0 10p=
x 10px; border-left:2px solid #C3D9E5; word-wrap: break-word; -webkit-nbsp-=
mode: space; -webkit-line-break: after-white-space;">
<div style=3D"margin:0 0 10px 0;"><b>Gesendet:</b>&nbsp;Donnerstag, 09. Ja=
nuar 2014 um 02:49 Uhr<br/>
<b>Von:</b>&nbsp;Likepeng &lt;likepeng@huawei.com&gt;<br/>
<b>An:</b>&nbsp;&quot;Stefanie Gerdes&quot; &lt;gerdes@tzi.de&gt;, &quot;a=
ce@ietf.org&quot; &lt;ace@ietf.org&gt;<br/>
<b>Betreff:</b>&nbsp;Re: [Ace] Relationship and difference with DICE</div>

<div name=3D"quoted-content">&gt;Maybe it helps if we rephrase this part t=
o &quot;The objective is to secure message exchanges at the transport layer=
, and it does not address authorization. ACE aims to enable authenticated a=
uthorization to access specific resources and thus enables constrained devi=
ces to verify the validity of a given authorization. ACE will employ securi=
ty properties of DTLS whenever possible.&quot;<br/>
<br/>
+1.<br/>
<br/>
Kind Regards<br/>
Kepeng<br/>
<br/>
-----&#37038;&#20214;&#21407;&#20214;-----<br/>
&#21457;&#20214;&#20154;: Ace [mailto:ace-bounces@ietf.org] &#20195;&#3492=
0; Stefanie Gerdes<br/>
&#21457;&#36865;&#26102;&#38388;: 2014&#24180;1&#26376;8&#26085; 2:03<br/>
&#25910;&#20214;&#20154;: ace@ietf.org<br/>
&#20027;&#39064;: Re: [Ace] Relationship and difference with DICE<br/>
<br/>
On 01/07/2014 01:41 PM, Ludwig Seitz wrote:<br/>
&gt; On 01/07/2014 12:42 PM, Carsten Bormann wrote:<br/>
&gt;&gt;&gt; What do you mean with &quot;the authenticated authorization i=
ssue&rdquo;?<br/>
&gt;&gt;<br/>
&gt;&gt; I&rsquo;m not Kepeng, but I read<br/>
&gt;&gt;<br/>
&gt;&gt;&gt; it does not<br/>
&gt;&gt;&gt; address the authenticated authorization issue.<br/>
&gt;&gt;<br/>
&gt;&gt; as<br/>
&gt;&gt;<br/>
&gt;&gt;&gt; it does not<br/>
&gt;&gt;&gt; address authenticated authorization beyond the authentication=
<br/>
&gt;&gt;&gt; functions that DTLS already provides.<br/>
&gt;&gt;<br/>
&gt;&gt; Gr&uuml;&szlig;e, Carsten<br/>
&gt;&gt;<br/>
&gt;&gt; _______________________________________________<br/>
&gt;&gt; Ace mailing list<br/>
&gt;&gt; Ace@ietf.org<br/>
&gt;&gt; <a href=3D"https://www.ietf.org/mailman/listinfo/ace" target=3D"_=
blank">https://www.ietf.org/mailman/listinfo/ace</a><br/>
&gt;&gt;<br/>
&gt;<br/>
&gt; Thank you Carsten, I was trying to be short in detriment of clarity.<=
br/>
&gt;<br/>
&gt; The part on &quot;beyond the authentication functions that DTLS alrea=
dy<br/>
&gt; provides&quot; seems obvious (even to me ;-) ).<br/>
&gt;<br/>
&gt; However &quot;authenticated authorization&quot; is a somewhat odd ter=
m that can<br/>
&gt; be interpreted in various ways (and that is not common among IAM and<=
br/>
&gt; access control practitioners). So if we claim that ACE is going to<br=
/>
&gt; address this, we should define what it means (or rephrase it in terms=
<br/>
&gt; that are commonly understood by the relevant community).<br/>
<br/>
My understanding of the term is that the issuer of the authorization needs=
 to be identifyable. An authorization is worthless without knowing who issu=
ed it (and if this entity is allowed to issue this authorization). Thus, th=
e term &quot;authenticated authorization&quot; means that you know where th=
e authorization came from.<br/>
<br/>
Beside authenticated authorization, it must also be clear for which entity=
 the authorization is issued and who therefore is authorized to do somethin=
g. If you want to give access permissions to an entity you have to be able =
to identify it first. And you have to be able to somehow map the authorizat=
ion to the identified entity. This is a different problem, though.<br/>
<br/>
Maybe it helps if we rephrase this part to &quot;The objective is to secur=
e message exchanges at the transport layer, and it does not address authori=
zation. ACE aims to enable authenticated authorization to access specific r=
esources and thus enables constrained devices to verify the valdity of a gi=
ven authorization. ACE will employ security properties of DTLS whenever pos=
sible.&quot;<br/>
<br/>
What do you think?<br/>
<br/>
Best regards,<br/>
Steffi<br/>
_______________________________________________<br/>
Ace mailing list<br/>
Ace@ietf.org<br/>
<a href=3D"https://www.ietf.org/mailman/listinfo/ace" target=3D"_blank">ht=
tps://www.ietf.org/mailman/listinfo/ace</a><br/>
_______________________________________________<br/>
Ace mailing list<br/>
Ace@ietf.org<br/>
<a href=3D"https://www.ietf.org/mailman/listinfo/ace" target=3D"_blank">ht=
tps://www.ietf.org/mailman/listinfo/ace</a></div>
</div>
</div></div></body></html>

From bergmann@tzi.org  Thu Jan  9 04:19:41 2014
Return-Path: <bergmann@tzi.org>
X-Original-To: ace@ietfa.amsl.com
Delivered-To: ace@ietfa.amsl.com
Received: from localhost (ietfa.amsl.com [127.0.0.1]) by ietfa.amsl.com (Postfix) with ESMTP id 2E9001AE223 for <ace@ietfa.amsl.com>; Thu,  9 Jan 2014 04:19:41 -0800 (PST)
X-Virus-Scanned: amavisd-new at amsl.com
X-Spam-Flag: NO
X-Spam-Score: -1.551
X-Spam-Level: 
X-Spam-Status: No, score=-1.551 tagged_above=-999 required=5 tests=[BAYES_00=-1.9, HELO_EQ_DE=0.35, SPF_HELO_PASS=-0.001] autolearn=no
Received: from mail.ietf.org ([4.31.198.44]) by localhost (ietfa.amsl.com [127.0.0.1]) (amavisd-new, port 10024) with ESMTP id FI11ntd6Z9JU for <ace@ietfa.amsl.com>; Thu,  9 Jan 2014 04:19:39 -0800 (PST)
Received: from informatik.uni-bremen.de (mailhost.informatik.uni-bremen.de [IPv6:2001:638:708:30c9::12]) by ietfa.amsl.com (Postfix) with ESMTP id 773671AE031 for <ace@ietf.org>; Thu,  9 Jan 2014 04:19:39 -0800 (PST)
X-Virus-Scanned: amavisd-new at informatik.uni-bremen.de
Received: from smtp-fb3.informatik.uni-bremen.de (smtp-fb3.informatik.uni-bremen.de [134.102.224.120]) by informatik.uni-bremen.de (8.14.5/8.14.5) with ESMTP id s09CJO9E010502; Thu, 9 Jan 2014 13:19:24 +0100 (CET)
Received: from aung.tzi.org (dynamic-218-l.informatik.uni-bremen.de [134.102.218.211]) (using TLSv1 with cipher DHE-RSA-AES128-SHA (128/128 bits)) (No client certificate requested) by smtp-fb3.informatik.uni-bremen.de (Postfix) with ESMTPSA id 6B919E73; Thu,  9 Jan 2014 13:19:24 +0100 (CET)
From: Olaf Bergmann <bergmann@tzi.org>
To: "Hannes Tschofenig" <Hannes.Tschofenig@gmx.net>
References: <34966E97BE8AD64EAE9D3D6E4DEE36F252AD792B@SZXEMA501-MBS.china.huawei.com> <52CBCD2C.8060808@sics.se> <7632E3D1-091D-42B8-985C-7EB52C248FCD@tzi.org> <52CBF5F6.2030605@sics.se> <52CC416F.9060507@tzi.de> <34966E97BE8AD64EAE9D3D6E4DEE36F252ADB284@SZXEMA501-MBS.china.huawei.com> <trinity-09c5e0d6-208a-4a01-b132-d5b053da258b-1389266913669@3capp-gmx-bs57>
Date: Thu, 09 Jan 2014 13:19:24 +0100
In-Reply-To: <trinity-09c5e0d6-208a-4a01-b132-d5b053da258b-1389266913669@3capp-gmx-bs57> (Hannes Tschofenig's message of "Thu, 9 Jan 2014 12:28:33 +0100 (CET)")
Message-ID: <87zjn5fiur.fsf@tzi.org>
User-Agent: Gnus/5.13 (Gnus v5.13) Emacs/24.1 (gnu/linux)
MIME-Version: 1.0
Content-Type: text/plain; charset=iso-8859-1
Content-Transfer-Encoding: quoted-printable
Cc: ace@ietf.org
Subject: Re: [Ace] Relationship and difference with DICE
X-BeenThere: ace@ietf.org
X-Mailman-Version: 2.1.15
Precedence: list
List-Id: "Authentication and Authorization for Constrained Environments \(ace\)" <ace.ietf.org>
List-Unsubscribe: <https://www.ietf.org/mailman/options/ace>, <mailto:ace-request@ietf.org?subject=unsubscribe>
List-Archive: <http://www.ietf.org/mail-archive/web/ace/>
List-Post: <mailto:ace@ietf.org>
List-Help: <mailto:ace-request@ietf.org?subject=help>
List-Subscribe: <https://www.ietf.org/mailman/listinfo/ace>, <mailto:ace-request@ietf.org?subject=subscribe>
X-List-Received-Date: Thu, 09 Jan 2014 12:19:41 -0000

Hannes,

"Hannes Tschofenig" <Hannes.Tschofenig@gmx.net> writes:

> =A0
> This is the authorization check executed by the client. The
> authorization of the client (by the server) is not described in RFC
> 2818 and it is much more complex. Luckily, the ACE group=A0does not need
> to specify the authorization check executed by the client since it is
> already defined in CoAP draft. Here is the relevant text:=A0

[...]

You are citing section 9.1.3.3 of the draft coap-18 which is about
Certificate mode. I presume that ACE will address RawPublicKey mode and
PreSharedKey mode as well. Thus, there is obvously a need to define the
authorization check executed by the client.

> Of course, the work in ACE shouldn't only be applicable to CoAP=A0but
> when you use HTTPS with a constrained device then RFC 2818 would kick
> in.

My understanding was that ACE targets at authorization for the
constrained device space. It uses CoAP as its transfer protocol but
needs to define interworking with other mechanisms (e.g. OAuth).

> The focus of ACE is therefore on the authorization of the client by
> the server. The server hosts the resource and so the access to the
> resource must be protected against unauthorized access. This does not
> necessarily require the client to be authenticated to the server if
> you make use of a trusted third party that mediates the exchange, as
> we see with a number of protocol designs. Having read the input drafts
> for ACE I see this observation being confirmed. There are obviously
> various possible solution designs.=A0For example, one can imagine to
> convey=A0additional information in the DTLS exchange itself but it could
> also mean to carry information at the application layer. This is
> largely a design decision a yet-to-be-formed working group has to
> decide and I wouldn't write that into the charter text itself. I would
> go as far as saying that ACE might be independent of DTLS; it might
> use DTLS as a building block=A0(depending on the design of the
> solution).=A0

I think, your understanding is correct, with the exception that
authorization of the server to the client also should be addressed.

> PS: Btw, I would keep the main description of the ACE group as simple
> as "ACE aims to enable authorized access to resources by constrained
> devices.".=A0

+1

Gruesse
Olaf

From thomas.fossati@alcatel-lucent.com  Thu Jan  9 04:38:49 2014
Return-Path: <thomas.fossati@alcatel-lucent.com>
X-Original-To: ace@ietfa.amsl.com
Delivered-To: ace@ietfa.amsl.com
Received: from localhost (ietfa.amsl.com [127.0.0.1]) by ietfa.amsl.com (Postfix) with ESMTP id 619471AE1FE for <ace@ietfa.amsl.com>; Thu,  9 Jan 2014 04:38:49 -0800 (PST)
X-Virus-Scanned: amavisd-new at amsl.com
X-Spam-Flag: NO
X-Spam-Score: -6.9
X-Spam-Level: 
X-Spam-Status: No, score=-6.9 tagged_above=-999 required=5 tests=[BAYES_00=-1.9, RCVD_IN_DNSWL_HI=-5] autolearn=ham
Received: from mail.ietf.org ([4.31.198.44]) by localhost (ietfa.amsl.com [127.0.0.1]) (amavisd-new, port 10024) with ESMTP id 70QmI30Ddpro for <ace@ietfa.amsl.com>; Thu,  9 Jan 2014 04:38:47 -0800 (PST)
Received: from hoemail1.alcatel.com (hoemail1.alcatel.com [192.160.6.148]) by ietfa.amsl.com (Postfix) with ESMTP id 4CE081AE0F7 for <ace@ietf.org>; Thu,  9 Jan 2014 04:38:46 -0800 (PST)
Received: from fr711usmtp1.zeu.alcatel-lucent.com (h135-239-2-122.lucent.com [135.239.2.122]) by hoemail1.alcatel.com (8.13.8/IER-o) with ESMTP id s09CcOW0008841 (version=TLSv1/SSLv3 cipher=DHE-RSA-AES256-SHA bits=256 verify=FAIL); Thu, 9 Jan 2014 06:38:26 -0600 (CST)
Received: from FR712WXCHHUB03.zeu.alcatel-lucent.com (fr712wxchhub03.zeu.alcatel-lucent.com [135.239.2.74]) by fr711usmtp1.zeu.alcatel-lucent.com (GMO) with ESMTP id s09CcOs4004065 (version=TLSv1/SSLv3 cipher=AES128-SHA bits=128 verify=FAIL); Thu, 9 Jan 2014 13:38:24 +0100
Received: from FR711WXCHMBA08.zeu.alcatel-lucent.com ([169.254.4.153]) by FR712WXCHHUB03.zeu.alcatel-lucent.com ([135.239.2.74]) with mapi id 14.02.0247.003; Thu, 9 Jan 2014 13:38:24 +0100
From: "FOSSATI, Thomas (Thomas)" <thomas.fossati@alcatel-lucent.com>
To: Hannes Tschofenig <Hannes.Tschofenig@gmx.net>, Likepeng <likepeng@huawei.com>, Olaf Bergmann <bergmann@tzi.org>
Thread-Topic: [Ace] Relationship and difference with DICE
Thread-Index: Ac8BPgK3+lKjWCqZQJiuZKIBQ1XXGQKRxMAAAAQCZAAAAhGXAAALPw2AAESliYAAEiT+gAACcDUA
Date: Thu, 9 Jan 2014 12:38:24 +0000
Message-ID: <CEF44651.F517%thomas.fossati@alcatel-lucent.com>
References: <34966E97BE8AD64EAE9D3D6E4DEE36F252AD792B@SZXEMA501-MBS.china.huawei.com> <52CBCD2C.8060808@sics.se> <7632E3D1-091D-42B8-985C-7EB52C248FCD@tzi.org> <52CBF5F6.2030605@sics.se> <52CC416F.9060507@tzi.de> <34966E97BE8AD64EAE9D3D6E4DEE36F252ADB284@SZXEMA501-MBS.china.huawei.com> <trinity-09c5e0d6-208a-4a01-b132-d5b053da258b-1389266913669@3capp-gmx-bs57>
In-Reply-To: <trinity-09c5e0d6-208a-4a01-b132-d5b053da258b-1389266913669@3capp-gmx-bs57>
Accept-Language: en-GB, en-US
Content-Language: en-US
X-MS-Has-Attach: 
X-MS-TNEF-Correlator: 
x-originating-ip: [135.239.27.40]
Content-Type: text/plain; charset="utf-8"
Content-ID: <958107F5FCC693459F4BD0BFAD7DC31D@exchange.lucent.com>
Content-Transfer-Encoding: base64
MIME-Version: 1.0
Cc: Stefanie Gerdes <gerdes@tzi.de>, "ace@ietf.org" <ace@ietf.org>
Subject: Re: [Ace] Relationship and difference with DICE
X-BeenThere: ace@ietf.org
X-Mailman-Version: 2.1.15
Precedence: list
List-Id: "Authentication and Authorization for Constrained Environments \(ace\)" <ace.ietf.org>
List-Unsubscribe: <https://www.ietf.org/mailman/options/ace>, <mailto:ace-request@ietf.org?subject=unsubscribe>
List-Archive: <http://www.ietf.org/mail-archive/web/ace/>
List-Post: <mailto:ace@ietf.org>
List-Help: <mailto:ace-request@ietf.org?subject=help>
List-Subscribe: <https://www.ietf.org/mailman/listinfo/ace>, <mailto:ace-request@ietf.org?subject=subscribe>
X-List-Received-Date: Thu, 09 Jan 2014 12:38:49 -0000

T24gMDkvMDEvMjAxNCAxMToyOCwgIkhhbm5lcyBUc2Nob2ZlbmlnIiA8SGFubmVzLlRzY2hvZmVu
aWdAZ214Lm5ldD4gd3JvdGU6DQo+VGhpcyBpcyB0aGUgYXV0aG9yaXphdGlvbiBjaGVjayBleGVj
dXRlZCBieSB0aGUgY2xpZW50LiBUaGUgYXV0aG9yaXphdGlvbg0KPm9mIHRoZSBjbGllbnQgKGJ5
IHRoZSBzZXJ2ZXIpIGlzIG5vdCBkZXNjcmliZWQgaW4gUkZDIDI4MTggYW5kIGl0IGlzIG11Y2gN
Cj5tb3JlIGNvbXBsZXguIEx1Y2tpbHksDQo+IHRoZSBBQ0UgZ3JvdXAgZG9lcyBub3QgbmVlZCB0
byBzcGVjaWZ5IHRoZSBhdXRob3JpemF0aW9uIGNoZWNrIGV4ZWN1dGVkDQo+YnkgdGhlIGNsaWVu
dCBzaW5jZSBpdCBpcyBhbHJlYWR5IGRlZmluZWQgaW4gQ29BUCBkcmFmdC4gSGVyZSBpcyB0aGUN
Cj5yZWxldmFudCB0ZXh0OiANCj4gDQo+ICAgV2hlbiBhIG5ldyBjb25uZWN0aW9uIGlzIGZvcm1l
ZCwgdGhlIGNlcnRpZmljYXRlIGZyb20gdGhlIHJlbW90ZQ0KPiAgIGRldmljZSBuZWVkcyB0byBi
ZSB2ZXJpZmllZC4gWy4uLi5zbmlwLi4uXSBJZiB0aGUNCj4gICBjZXJ0aWZpY2F0ZSBjb250YWlu
cyBhIFN1YmplY3RBbHROYW1lLCB0aGVuIHRoZSBBdXRob3JpdHkgTmFtZSBNVVNUDQo+ICAgbWF0
Y2ggYXQgbGVhc3Qgb25lIG9mIHRoZSBhdXRob3JpdHkgbmFtZXMgb2YgYW55IENvQVAgVVJJIGZv
dW5kIGluIGENCj4gICBmaWVsZCBvZiBVUkkgdHlwZSBpbiB0aGUgU3ViamVjdEFsdE5hbWUgc2V0
LiAgSWYgdGhlcmUgaXMgbm8NCj4gICBTdWJqZWN0QWx0TmFtZSBpbiB0aGUgY2VydGlmaWNhdGUs
IHRoZW4gdGhlIEF1dGhvcml0YXRpdmUgTmFtZSBNVVNUDQo+ICAgbWF0Y2ggdGhlIENOIGZvdW5k
IGluIHRoZSBjZXJ0aWZpY2F0ZSB1c2luZyB0aGUgbWF0Y2hpbmcgcnVsZXMNCj4gICBkZWZpbmVk
IGluIFtSRkMyODE4IDxodHRwOi8vdG9vbHMuaWV0Zi5vcmcvaHRtbC9yZmMyODE4Pl0gd2l0aCB0
aGUNCj5leGNlcHRpb24gdGhhdCBjZXJ0aWZpY2F0ZXMgd2l0aA0KPiAgIHdpbGRjYXJkcyBhcmUg
bm90IGFsbG93ZWQuDQoNCkJUVyB0aGlzIHN0aWxsIG5lZWRzIHNvbWUgbW9yZSB0d2Vha2luZyB0
byB3b3JrIGluIG5vbi1ETlMgZW52aXJvbm1lbnRzDQooc2VlIGh0dHA6Ly90b29scy5pZXRmLm9y
Zy93Zy9jb3JlL3RyYWMvdGlja2V0LzI1NSkuDQoNCg0KT24gMDkvMDEvMjAxNCAxMjoxOSwgIk9s
YWYgQmVyZ21hbm4iIDxiZXJnbWFubkB0emkub3JnPiB3cm90ZToNCj4gWW91IGFyZSBjaXRpbmcg
c2VjdGlvbiA5LjEuMy4zIG9mIHRoZSBkcmFmdCBjb2FwLTE4IHdoaWNoIGlzIGFib3V0DQo+IENl
cnRpZmljYXRlIG1vZGUuIEkgcHJlc3VtZSB0aGF0IEFDRSB3aWxsIGFkZHJlc3MgUmF3UHVibGlj
S2V5IG1vZGUgYW5kDQo+IFByZVNoYXJlZEtleSBtb2RlIGFzIHdlbGwuIFRodXMsIHRoZXJlIGlz
IG9idm91c2x5IGEgbmVlZCB0byBkZWZpbmUgdGhlDQo+IGF1dGhvcml6YXRpb24gY2hlY2sgZXhl
Y3V0ZWQgYnkgdGhlIGNsaWVudC4NCg0KKzEg4oCUIFdlIG5lZWQgbW9yZSB3b3JrIChpbiBDb1JF
IEkgc3VwcG9zZSkgdG8gY292ZXIgdGhpcyBhcmVhLg0KDQo=

From ludwig@sics.se  Thu Jan  9 04:51:59 2014
Return-Path: <ludwig@sics.se>
X-Original-To: ace@ietfa.amsl.com
Delivered-To: ace@ietfa.amsl.com
Received: from localhost (ietfa.amsl.com [127.0.0.1]) by ietfa.amsl.com (Postfix) with ESMTP id F2AAD1AE271 for <ace@ietfa.amsl.com>; Thu,  9 Jan 2014 04:51:58 -0800 (PST)
X-Virus-Scanned: amavisd-new at amsl.com
X-Spam-Flag: NO
X-Spam-Score: -2.088
X-Spam-Level: 
X-Spam-Status: No, score=-2.088 tagged_above=-999 required=5 tests=[BAYES_00=-1.9, HELO_EQ_SE=0.35, RP_MATCHES_RCVD=-0.538] autolearn=ham
Received: from mail.ietf.org ([4.31.198.44]) by localhost (ietfa.amsl.com [127.0.0.1]) (amavisd-new, port 10024) with ESMTP id yg3N-O95qIyu for <ace@ietfa.amsl.com>; Thu,  9 Jan 2014 04:51:56 -0800 (PST)
Received: from fsmsg2.sics.se (fsmsg2.sics.se [IPv6:2001:6b0:3a:1:250:56ff:fea9:52ad]) by ietfa.amsl.com (Postfix) with ESMTP id C26F91AE0F7 for <ace@ietf.org>; Thu,  9 Jan 2014 04:51:55 -0800 (PST)
Received: from pps.filterd (fsmsg2 [127.0.0.1]) by fsmsg2.sics.se (8.14.5/8.14.5) with SMTP id s09CpjvJ002471 for <ace@ietf.org>; Thu, 9 Jan 2014 13:51:45 +0100
Received: from letter.sics.se (letter.sics.se [193.10.64.6]) by fsmsg2.sics.se with ESMTP id 1gxskdxd5s-1 for <ace@ietf.org>; Thu, 09 Jan 2014 13:51:44 +0100
Received: from [192.168.0.103] (unknown [85.235.11.178]) (Authenticated sender: ludwig@sics.se) by letter.sics.se (Postfix) with ESMTPSA id F1F83400E2 for <ace@ietf.org>; Thu,  9 Jan 2014 13:51:44 +0100 (CET)
Message-ID: <52CE9B60.8010001@sics.se>
Date: Thu, 09 Jan 2014 13:51:44 +0100
From: Ludwig Seitz <ludwig@sics.se>
User-Agent: Mozilla/5.0 (X11; Linux x86_64; rv:24.0) Gecko/20100101 Thunderbird/24.2.0
MIME-Version: 1.0
To: ace@ietf.org
References: <34966E97BE8AD64EAE9D3D6E4DEE36F252AD792B@SZXEMA501-MBS.china.huawei.com> <52CBCD2C.8060808@sics.se> <7632E3D1-091D-42B8-985C-7EB52C248FCD@tzi.org> <52CBF5F6.2030605@sics.se> <52CC416F.9060507@tzi.de>, <34966E97BE8AD64EAE9D3D6E4DEE36F252ADB284@SZXEMA501-MBS.china.huawei.com> <trinity-09c5e0d6-208a-4a01-b132-d5b053da258b-1389266913669@3capp-gmx-bs57>
In-Reply-To: <trinity-09c5e0d6-208a-4a01-b132-d5b053da258b-1389266913669@3capp-gmx-bs57>
Content-Type: multipart/signed; protocol="application/pkcs7-signature"; micalg=sha1; boundary="------------ms010308080301010003010709"
X-Proofpoint-Virus-Version: vendor=fsecure engine=2.50.10432:5.11.87, 1.0.14, 0.0.0000 definitions=2014-01-09_04:2014-01-08,2014-01-09,1970-01-01 signatures=0
X-Proofpoint-Spam-Details: rule=notspam policy=default score=0 spamscore=0 suspectscore=1 phishscore=0 adultscore=0 bulkscore=0 classifier=spam adjust=0 reason=mlx scancount=1 engine=7.0.1-1305240000 definitions=main-1401090041
Subject: Re: [Ace] Relationship and difference with DICE
X-BeenThere: ace@ietf.org
X-Mailman-Version: 2.1.15
Precedence: list
List-Id: "Authentication and Authorization for Constrained Environments \(ace\)" <ace.ietf.org>
List-Unsubscribe: <https://www.ietf.org/mailman/options/ace>, <mailto:ace-request@ietf.org?subject=unsubscribe>
List-Archive: <http://www.ietf.org/mail-archive/web/ace/>
List-Post: <mailto:ace@ietf.org>
List-Help: <mailto:ace-request@ietf.org?subject=help>
List-Subscribe: <https://www.ietf.org/mailman/listinfo/ace>, <mailto:ace-request@ietf.org?subject=subscribe>
X-List-Received-Date: Thu, 09 Jan 2014 12:51:59 -0000

This is a cryptographically signed message in MIME format.

--------------ms010308080301010003010709
Content-Type: text/plain; charset=ISO-8859-1; format=flowed
Content-Transfer-Encoding: quoted-printable

On 01/09/2014 12:28 PM, Hannes Tschofenig wrote:
>
> PS: Btw, I would keep the main description of the ACE group as simple a=
s
> "ACE aims to enable authorized access to resources by constrained
> devices.".

+1

/Ludwig


--=20
Ludwig Seitz, PhD
SICS Swedish ICT AB
Ideon Science Park
Building Beta 2
Scheelev=E4gen 17
SE-223 70 Lund

Phone +46(0)70-349 92 51
http://www.sics.se


--------------ms010308080301010003010709
Content-Type: application/pkcs7-signature; name="smime.p7s"
Content-Transfer-Encoding: base64
Content-Disposition: attachment; filename="smime.p7s"
Content-Description: S/MIME Cryptographic Signature
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==
--------------ms010308080301010003010709--

From goran.selander@ericsson.com  Thu Jan  9 05:01:09 2014
Return-Path: <goran.selander@ericsson.com>
X-Original-To: ace@ietfa.amsl.com
Delivered-To: ace@ietfa.amsl.com
Received: from localhost (ietfa.amsl.com [127.0.0.1]) by ietfa.amsl.com (Postfix) with ESMTP id E80121AE29B for <ace@ietfa.amsl.com>; Thu,  9 Jan 2014 05:01:09 -0800 (PST)
X-Virus-Scanned: amavisd-new at amsl.com
X-Spam-Flag: NO
X-Spam-Score: -3.55
X-Spam-Level: 
X-Spam-Status: No, score=-3.55 tagged_above=-999 required=5 tests=[BAYES_00=-1.9, HELO_EQ_SE=0.35, HTML_MESSAGE=0.001, MIME_8BIT_HEADER=0.3, RCVD_IN_DNSWL_MED=-2.3, SPF_PASS=-0.001] autolearn=ham
Received: from mail.ietf.org ([4.31.198.44]) by localhost (ietfa.amsl.com [127.0.0.1]) (amavisd-new, port 10024) with ESMTP id wC-pb8OAu9PI for <ace@ietfa.amsl.com>; Thu,  9 Jan 2014 05:01:08 -0800 (PST)
Received: from mailgw7.ericsson.se (mailgw7.ericsson.se [193.180.251.48]) by ietfa.amsl.com (Postfix) with ESMTP id A53381AE1C7 for <ace@ietf.org>; Thu,  9 Jan 2014 05:01:07 -0800 (PST)
X-AuditID: c1b4fb30-b7f228e000003e6c-57-52ce9d866896
Received: from ESESSHC008.ericsson.se (Unknown_Domain [153.88.253.124]) by mailgw7.ericsson.se (Symantec Mail Security) with SMTP id 72.1E.15980.68D9EC25; Thu,  9 Jan 2014 14:00:57 +0100 (CET)
Received: from ESESSMB303.ericsson.se ([169.254.3.107]) by ESESSHC008.ericsson.se ([153.88.183.42]) with mapi id 14.02.0347.000; Thu, 9 Jan 2014 14:00:54 +0100
From: =?iso-8859-1?Q?G=F6ran_Selander?= <goran.selander@ericsson.com>
To: Hannes Tschofenig <Hannes.Tschofenig@gmx.net>, "ace@ietf.org" <ace@ietf.org>
Thread-Topic: [Ace] Relationship and difference with DICE
Thread-Index: Ac8BPgK3+lKjWCqZQJiuZKIBQ1XXGQKRxMAAAAQCZAAAAhGXAAALPw2AAESliYAAEiT+gAAFUauA
Date: Thu, 9 Jan 2014 13:00:53 +0000
Message-ID: <CEF45B1C.19A37%goran.selander@ericsson.com>
References: <34966E97BE8AD64EAE9D3D6E4DEE36F252AD792B@SZXEMA501-MBS.china.huawei.com> <52CBCD2C.8060808@sics.se> <7632E3D1-091D-42B8-985C-7EB52C248FCD@tzi.org> <52CBF5F6.2030605@sics.se> <52CC416F.9060507@tzi.de> <34966E97BE8AD64EAE9D3D6E4DEE36F252ADB284@SZXEMA501-MBS.china.huawei.com> <trinity-09c5e0d6-208a-4a01-b132-d5b053da258b-1389266913669@3capp-gmx-bs57>
In-Reply-To: <trinity-09c5e0d6-208a-4a01-b132-d5b053da258b-1389266913669@3capp-gmx-bs57>
Accept-Language: en-US
Content-Language: en-US
X-MS-Has-Attach: 
X-MS-TNEF-Correlator: 
user-agent: Microsoft-MacOutlook/14.3.9.131030
x-originating-ip: [153.88.183.150]
Content-Type: multipart/alternative; boundary="_000_CEF45B1C19A37goranselanderericssoncom_"
MIME-Version: 1.0
X-Brightmail-Tracker: H4sIAAAAAAAAA+NgFvrILMWRmVeSWpSXmKPExsUyM+JvjW7n3HNBBn13GS2+f+thtli68x6r A5PH4k372TyWLPnJFMAUxWWTkpqTWZZapG+XwJXxd0t0wWqJinWr3zI1MB4Q7WLk5JAQMJG4 87KdHcIWk7hwbz1bFyMXh5DAIUaJ7TPuskI4ixklPu1cAlbFJuAqceDBOyYQW0QgSOLBlAtg cWEBC4lrZ34yQ8QtJX7ceAlVEyUx4egLsDiLgIrEsfd7WEFsXqD6FbsXQG37xCTx4+JNsEGc AhESHSfmgRUxAp30/dQasEHMAuISt57MZ4I4VUBiyZ7zzBC2qMTLx//A6kUF9CTuPZrLAhFX klix/RIjRG+sxJmmpYwQiwUlTs58wjKBUXQWkrGzkJTNQlIGEdeTuDF1ChuErS2xbOFrZghb V2LGv0NQNdYSs7f+Y0RWs4CRYxUje25iZk56ufkmRmC0Hdzy22AH46b7YocYpTlYlMR5P7x1 DhISSE8sSc1OTS1ILYovKs1JLT7EyMTBKdXAqLqf52LA0zvuJU/Tm60K9n8XcpkqH2v3SEKy iuXbjKU+ee+mG3NU5QrNUfrtOCnbl/vagf/Lt/Dmr0lLte2faPsjJ67rxZ+LX/kWXeg4MXOy xsGL0ouUj/76OnuzDG/B/6kmfOFGR78+eZEk9EddZ52BeUB+xvdlym1BFUkTFujzP1s0I23q byWW4oxEQy3mouJEABhaWIiEAgAA
Subject: Re: [Ace] Relationship and difference with DICE
X-BeenThere: ace@ietf.org
X-Mailman-Version: 2.1.15
Precedence: list
List-Id: "Authentication and Authorization for Constrained Environments \(ace\)" <ace.ietf.org>
List-Unsubscribe: <https://www.ietf.org/mailman/options/ace>, <mailto:ace-request@ietf.org?subject=unsubscribe>
List-Archive: <http://www.ietf.org/mail-archive/web/ace/>
List-Post: <mailto:ace@ietf.org>
List-Help: <mailto:ace-request@ietf.org?subject=help>
List-Subscribe: <https://www.ietf.org/mailman/listinfo/ace>, <mailto:ace-request@ietf.org?subject=subscribe>
X-List-Received-Date: Thu, 09 Jan 2014 13:01:10 -0000

--_000_CEF45B1C19A37goranselanderericssoncom_
Content-Type: text/plain; charset="iso-8859-1"
Content-Transfer-Encoding: quoted-printable


On 01/09/2014 12:28 PM, Hannes Tschofenig wrote:

PS: Btw, I would keep the main description of the ACE group as simple as
"ACE aims to enable authorized access to resources by constrained
devices.".


I would say "ACE aims to enable authorized access to resources on constrain=
ed
devices." The accessing device may be constrained or not.

G=F6ran


--_000_CEF45B1C19A37goranselanderericssoncom_
Content-Type: text/html; charset="iso-8859-1"
Content-ID: <5887CFCC2CD36D4F8F3B9742E6529678@ericsson.com>
Content-Transfer-Encoding: quoted-printable

<html>
<head>
<meta http-equiv=3D"Content-Type" content=3D"text/html; charset=3Diso-8859-=
1">
</head>
<body style=3D"word-wrap: break-word; -webkit-nbsp-mode: space; -webkit-lin=
e-break: after-white-space; color: rgb(0, 0, 0); font-family: Calibri, sans=
-serif; ">
<div>
<div style=3D"font-family: Consolas; "><span class=3D"Apple-style-span" sty=
le=3D"font-size: 12px;"><br>
</span></div>
<div style=3D"font-family: Consolas; "><span class=3D"Apple-style-span" sty=
le=3D"font-size: 12px;">On 01/09/2014 12:28 PM, Hannes Tschofenig wrote:</s=
pan></div>
<blockquote id=3D"MAC_OUTLOOK_ATTRIBUTION_BLOCKQUOTE" style=3D"border-left-=
color: rgb(181, 196, 223); border-left-width: 5px; border-left-style: solid=
; padding-top: 0px; padding-right: 0px; padding-bottom: 0px; padding-left: =
5px; margin-top: 0px; margin-right: 0px; margin-bottom: 0px; margin-left: 5=
px; font-family: Consolas; ">
<div><span class=3D"Apple-style-span" style=3D"font-size: 12px;"><br>
</span></div>
<div><span class=3D"Apple-style-span" style=3D"font-size: 12px;">PS: Btw, I=
 would keep the main description of the ACE group as simple as</span></div>
<div><span class=3D"Apple-style-span" style=3D"font-size: 12px;">&quot;ACE =
aims to enable authorized access to resources by constrained</span></div>
<div><span class=3D"Apple-style-span" style=3D"font-size: 12px;">devices.&q=
uot;.</span></div>
</blockquote>
<div style=3D"font-family: Consolas; "><span class=3D"Apple-style-span" sty=
le=3D"font-size: 12px;"><br>
</span></div>
<div style=3D"font-family: Consolas; "><span class=3D"Apple-style-span" sty=
le=3D"font-size: 12px;"><br>
</span></div>
</div>
<div style=3D"font-family: Consolas; "><span class=3D"Apple-style-span" sty=
le=3D"font-size: 12px;">I would say&nbsp;&quot;ACE aims to enable authorize=
d access to resources
<b>on</b> constrained</span></div>
<div style=3D"font-family: Consolas; ">
<div><span class=3D"Apple-style-span" style=3D"font-size: 12px;">devices.&q=
uot; The accessing device may be constrained or not.</span></div>
<div><span class=3D"Apple-style-span" style=3D"font-size: 12px;"><br>
</span></div>
<div><span class=3D"Apple-style-span" style=3D"font-size: 12px;">G=F6ran</s=
pan></div>
</div>
<div style=3D"font-family: Consolas; font-size: medium; "><br>
</div>
</body>
</html>

--_000_CEF45B1C19A37goranselanderericssoncom_--

From Hannes.Tschofenig@gmx.net  Thu Jan  9 05:17:47 2014
Return-Path: <Hannes.Tschofenig@gmx.net>
X-Original-To: ace@ietfa.amsl.com
Delivered-To: ace@ietfa.amsl.com
Received: from localhost (ietfa.amsl.com [127.0.0.1]) by ietfa.amsl.com (Postfix) with ESMTP id 5B8411AE2C7 for <ace@ietfa.amsl.com>; Thu,  9 Jan 2014 05:17:47 -0800 (PST)
X-Virus-Scanned: amavisd-new at amsl.com
X-Spam-Flag: NO
X-Spam-Score: -1.714
X-Spam-Level: 
X-Spam-Status: No, score=-1.714 tagged_above=-999 required=5 tests=[BAYES_00=-1.9, FREEMAIL_FROM=0.001, HTML_MESSAGE=0.001, MIME_HTML_ONLY=0.723, RCVD_IN_DNSWL_NONE=-0.0001, RP_MATCHES_RCVD=-0.538, SPF_PASS=-0.001] autolearn=no
Received: from mail.ietf.org ([4.31.198.44]) by localhost (ietfa.amsl.com [127.0.0.1]) (amavisd-new, port 10024) with ESMTP id BlTvJroE9Ext for <ace@ietfa.amsl.com>; Thu,  9 Jan 2014 05:17:45 -0800 (PST)
Received: from mout.gmx.net (mout.gmx.net [212.227.17.21]) by ietfa.amsl.com (Postfix) with ESMTP id 60A851AE24D for <ace@ietf.org>; Thu,  9 Jan 2014 05:17:45 -0800 (PST)
Received: from 3capp-gmx-bs04.server.lan ([172.19.170.53]) by mrigmx.server.lan (mrigmx002) with ESMTP (Nemesis) id 0MVXXN-1VtL6m0OH1-00YxbZ for <ace@ietf.org>; Thu, 09 Jan 2014 14:17:35 +0100
Received: from [217.140.96.21] by 3capp-gmx-bs04.server.lan with HTTP; Thu Jan 09 14:17:35 CET 2014
MIME-Version: 1.0
Message-ID: <trinity-73148a8a-24fc-417a-b5f5-b008b7dc703d-1389273454965@3capp-gmx-bs04>
From: "Hannes Tschofenig" <Hannes.Tschofenig@gmx.net>
To: "Olaf Bergmann" <bergmann@tzi.org>
Content-Type: text/html; charset=UTF-8
Date: Thu, 9 Jan 2014 14:17:35 +0100 (CET)
Importance: normal
Sensitivity: Normal
In-Reply-To: <87zjn5fiur.fsf@tzi.org>
References: <34966E97BE8AD64EAE9D3D6E4DEE36F252AD792B@SZXEMA501-MBS.china.huawei.com> <52CBCD2C.8060808@sics.se> <7632E3D1-091D-42B8-985C-7EB52C248FCD@tzi.org> <52CBF5F6.2030605@sics.se> <52CC416F.9060507@tzi.de> <34966E97BE8AD64EAE9D3D6E4DEE36F252ADB284@SZXEMA501-MBS.china.huawei.com> <trinity-09c5e0d6-208a-4a01-b132-d5b053da258b-1389266913669@3capp-gmx-bs57>, <87zjn5fiur.fsf@tzi.org>
X-UI-Message-Type: mail
X-Priority: 3
X-Provags-ID: V03:K0:pRIFPK03NU8lMbnX3laC+Tmaefr/ns0iJACV9vS/7nl ZEjAmBYo/WlF+S0OO/+LHvKL/TWmq5DtEZ7WT95ZZ4kKyFm0nA gXswrIf6+bLRI0J4oFPS9ZmCrj4sDlWJYiUv+Y1ql5FTIIKNzf mFDZzYRNY270KQ/T7SN6ZzeLUm/HFYdREEnbIsYnynEG/vs01s oHKXy3PAIL9uwSKFc1PxcDYP8dulFMKhTNoAqroJhd5nmei4e3 WqvMyASWyhgGZ2WejtRIypThsmzJeSCmM2mkH9b0Wdxhb0NJzU 4ZsiFs=
Cc: ace@ietf.org
Subject: Re: [Ace] Relationship and difference with DICE
X-BeenThere: ace@ietf.org
X-Mailman-Version: 2.1.15
Precedence: list
List-Id: "Authentication and Authorization for Constrained Environments \(ace\)" <ace.ietf.org>
List-Unsubscribe: <https://www.ietf.org/mailman/options/ace>, <mailto:ace-request@ietf.org?subject=unsubscribe>
List-Archive: <http://www.ietf.org/mail-archive/web/ace/>
List-Post: <mailto:ace@ietf.org>
List-Help: <mailto:ace-request@ietf.org?subject=help>
List-Subscribe: <https://www.ietf.org/mailman/listinfo/ace>, <mailto:ace-request@ietf.org?subject=subscribe>
X-List-Received-Date: Thu, 09 Jan 2014 13:17:47 -0000

<html><head></head><body><div style="font-family: Verdana;font-size: 12.0px;"><div>
<div>Hi Olaf,&nbsp;</div>

<div>&nbsp;</div>

<div>
<div>remarks inline:&nbsp;</div>

<div>&nbsp;</div>

<div name="quote" style="margin:10px 5px 5px 10px; padding: 10px 0 10px 10px; border-left:2px solid #C3D9E5; word-wrap: break-word; -webkit-nbsp-mode: space; -webkit-line-break: after-white-space;">
<div style="margin:0 0 10px 0;"><b>Gesendet:</b>&nbsp;Donnerstag, 09. Januar 2014 um 12:19 Uhr<br/>
<b>Von:</b>&nbsp;&quot;Olaf Bergmann&quot; &lt;bergmann@tzi.org&gt;<br/>
<b>An:</b>&nbsp;&quot;Hannes Tschofenig&quot; &lt;Hannes.Tschofenig@gmx.net&gt;<br/>
<b>Cc:</b>&nbsp;ace@ietf.org<br/>
<b>Betreff:</b>&nbsp;Re: [Ace] Relationship and difference with DICE</div>

<div name="quoted-content">Hannes,<br/>
<br/>
&quot;Hannes Tschofenig&quot; &lt;Hannes.Tschofenig@gmx.net&gt; writes:<br/>
<br/>
&gt; &nbsp;<br/>
&gt; This is the authorization check executed by the client. The<br/>
&gt; authorization of the client (by the server) is not described in RFC<br/>
&gt; 2818 and it is much more complex. Luckily, the ACE group&nbsp;does not need<br/>
&gt; to specify the authorization check executed by the client since it is<br/>
&gt; already defined in CoAP draft. Here is the relevant text:&nbsp;<br/>
<br/>
[...]<br/>
<br/>
You are citing section 9.1.3.3 of the draft coap-18 which is about<br/>
Certificate mode. I presume that ACE will address RawPublicKey mode and<br/>
PreSharedKey mode as well. Thus, there is obvously a need to define the<br/>
authorization check executed by the client.</div>

<div name="quoted-content">&nbsp;</div>

<div name="quoted-content">[hannes] That&#39;s a good point. I think that this also has to be mentioned in the charter that different types of credentials have to be supported, namely shared secrets, raw public keys, and certificates, since it will impact the design of the protocol.&nbsp;</div>

<div name="quoted-content">Kerberos, for example, does not offer that level&nbsp;of flexiblity.&nbsp;<br/>
<br/>
&gt; Of course, the work in ACE shouldn&#39;t only be applicable to CoAP&nbsp;but<br/>
&gt; when you use HTTPS with a constrained device then RFC 2818 would kick<br/>
&gt; in.<br/>
<br/>
My understanding was that ACE targets at authorization for the<br/>
constrained device space. It uses CoAP as its transfer protocol but<br/>
needs to define interworking with other mechanisms (e.g. OAuth).</div>

<div name="quoted-content">&nbsp;</div>

<div name="quoted-content">[hannes] This is an interesting scope question. Of course, you have various protocol interactions here, such as the client&lt;-&gt;trusted third party as well as the client&lt;-&gt;server. I could imagine that one would want to use CoAP on the former but would you mandate CoAP on the latter as well.&nbsp;</div>

<div name="quoted-content">Just to give you an example what I mean: In OAuth the client&lt;-&gt;authorization server exchange uses HTTPS. There is a specification for an HTTPS-based exchange from the&nbsp;client&lt;-&gt;resource server (the OAuth Bearer Token) but we have also worked on a mapping to SASL. As such, there is nothing in OAuth that prevents you from exchanging the access token also on other protocols. It would be nice to keep that flexiblity even though the first and main use case is for CoAP. What do you think?&nbsp;</div>

<div name="quoted-content"><br/>
<br/>
&gt; The focus of ACE is therefore on the authorization of the client by<br/>
&gt; the server. The server hosts the resource and so the access to the<br/>
&gt; resource must be protected against unauthorized access. This does not<br/>
&gt; necessarily require the client to be authenticated to the server if<br/>
&gt; you make use of a trusted third party that mediates the exchange, as<br/>
&gt; we see with a number of protocol designs. Having read the input drafts<br/>
&gt; for ACE I see this observation being confirmed. There are obviously<br/>
&gt; various possible solution designs.&nbsp;For example, one can imagine to<br/>
&gt; convey&nbsp;additional information in the DTLS exchange itself but it could<br/>
&gt; also mean to carry information at the application layer. This is<br/>
&gt; largely a design decision a yet-to-be-formed working group has to<br/>
&gt; decide and I wouldn&#39;t write that into the charter text itself. I would<br/>
&gt; go as far as saying that ACE might be independent of DTLS; it might<br/>
&gt; use DTLS as a building block&nbsp;(depending on the design of the<br/>
&gt; solution).&nbsp;<br/>
<br/>
I think, your understanding is correct, with the exception that<br/>
authorization of the server to the client also should be addressed.</div>

<div name="quoted-content">&nbsp;</div>

<div name="quoted-content">[hannes] I would say that this is already in the CoAP spec. Would you have to say more than that?&nbsp;<br/>
<br/>
&gt; PS: Btw, I would keep the main description of the ACE group as simple<br/>
&gt; as &quot;ACE aims to enable authorized access to resources by constrained<br/>
&gt; devices.&quot;.&nbsp;<br/>
<br/>
+1<br/>
<br/>
Gruesse<br/>
Olaf</div>

<div name="quoted-content">&nbsp;</div>

<div name="quoted-content">Ciao</div>

<div name="quoted-content">Hannes</div>

<div name="quoted-content">&nbsp;</div>
</div>
</div>
</div></div></body></html>

From Hannes.Tschofenig@gmx.net  Thu Jan  9 05:21:17 2014
Return-Path: <Hannes.Tschofenig@gmx.net>
X-Original-To: ace@ietfa.amsl.com
Delivered-To: ace@ietfa.amsl.com
Received: from localhost (ietfa.amsl.com [127.0.0.1]) by ietfa.amsl.com (Postfix) with ESMTP id 549B71AE2D9 for <ace@ietfa.amsl.com>; Thu,  9 Jan 2014 05:21:17 -0800 (PST)
X-Virus-Scanned: amavisd-new at amsl.com
X-Spam-Flag: NO
X-Spam-Score: -1.714
X-Spam-Level: 
X-Spam-Status: No, score=-1.714 tagged_above=-999 required=5 tests=[BAYES_00=-1.9, FREEMAIL_FROM=0.001, HTML_MESSAGE=0.001, MIME_HTML_ONLY=0.723, RCVD_IN_DNSWL_NONE=-0.0001, RP_MATCHES_RCVD=-0.538, SPF_PASS=-0.001] autolearn=no
Received: from mail.ietf.org ([4.31.198.44]) by localhost (ietfa.amsl.com [127.0.0.1]) (amavisd-new, port 10024) with ESMTP id 3Y97qKaFauf0 for <ace@ietfa.amsl.com>; Thu,  9 Jan 2014 05:21:16 -0800 (PST)
Received: from mout.gmx.net (mout.gmx.net [212.227.15.19]) by ietfa.amsl.com (Postfix) with ESMTP id E4C141AE2CD for <ace@ietf.org>; Thu,  9 Jan 2014 05:21:15 -0800 (PST)
Received: from 3capp-gmx-bs04.server.lan ([172.19.170.53]) by mrigmx.server.lan (mrigmx001) with ESMTP (Nemesis) id 0LkDzQ-1VPAhk01xy-00cBrc for <ace@ietf.org>; Thu, 09 Jan 2014 14:21:06 +0100
Received: from [217.140.96.21] by 3capp-gmx-bs04.server.lan with HTTP; Thu Jan 09 14:21:06 CET 2014
MIME-Version: 1.0
Message-ID: <trinity-7ab99d4d-2904-4c5f-91c9-88e9b2de0d8c-1389273665871@3capp-gmx-bs04>
From: "Hannes Tschofenig" <Hannes.Tschofenig@gmx.net>
To: "FOSSATI, Thomas (Thomas)" <thomas.fossati@alcatel-lucent.com>
Content-Type: text/html; charset=UTF-8
Date: Thu, 9 Jan 2014 14:21:05 +0100 (CET)
Importance: normal
Sensitivity: Normal
In-Reply-To: <CEF44651.F517%thomas.fossati@alcatel-lucent.com>
References: <34966E97BE8AD64EAE9D3D6E4DEE36F252AD792B@SZXEMA501-MBS.china.huawei.com> <52CBCD2C.8060808@sics.se> <7632E3D1-091D-42B8-985C-7EB52C248FCD@tzi.org> <52CBF5F6.2030605@sics.se> <52CC416F.9060507@tzi.de> <34966E97BE8AD64EAE9D3D6E4DEE36F252ADB284@SZXEMA501-MBS.china.huawei.com> <trinity-09c5e0d6-208a-4a01-b132-d5b053da258b-1389266913669@3capp-gmx-bs57>, <CEF44651.F517%thomas.fossati@alcatel-lucent.com>
X-UI-Message-Type: mail
X-Priority: 3
X-Provags-ID: V03:K0:F7klRxsbP7YBwLX1l4gleFWcqGZzG7fH7PVIu97Dooc VnJm6HvqFSG/yYy7aIY/UU7vX+qLt37yUz13kw2jnYYqPu0v7Y ovAsUPyLhl41wy3C0VsnbesDBQ+e+vW14JN1AbuLDUP8nTtMzn C7+R0Il6+mQd6w28Gyj4/urZRMX4jEwGmud69ozZcPi2XWZ7dR /Y7U5sGfuGfbIhF/WEJpu4mDq7jxHTnSWBu8LKTIiH+QCM0FrT ItQDUG4hqQZSBJTu3N4jsoNomAqxcqUZQYNiY1Bdy2BsPoKPXY 5n260s=
Cc: Stefanie Gerdes <gerdes@tzi.de>, Olaf Bergmann <bergmann@tzi.org>, Likepeng <likepeng@huawei.com>, "ace@ietf.org" <ace@ietf.org>
Subject: Re: [Ace] Relationship and difference with DICE
X-BeenThere: ace@ietf.org
X-Mailman-Version: 2.1.15
Precedence: list
List-Id: "Authentication and Authorization for Constrained Environments \(ace\)" <ace.ietf.org>
List-Unsubscribe: <https://www.ietf.org/mailman/options/ace>, <mailto:ace-request@ietf.org?subject=unsubscribe>
List-Archive: <http://www.ietf.org/mail-archive/web/ace/>
List-Post: <mailto:ace@ietf.org>
List-Help: <mailto:ace-request@ietf.org?subject=help>
List-Subscribe: <https://www.ietf.org/mailman/listinfo/ace>, <mailto:ace-request@ietf.org?subject=subscribe>
X-List-Received-Date: Thu, 09 Jan 2014 13:21:17 -0000

<html><head></head><body><div style="font-family: Verdana;font-size: 12.0px;"><div name="quote" style="margin:10px 5px 5px 10px; padding: 10px 0 10px 10px; border-left:2px solid #C3D9E5; word-wrap: break-word; -webkit-nbsp-mode: space; -webkit-line-break: after-white-space;">
<div name="quoted-content">Hi Thomas,</div>

<div name="quoted-content">&nbsp;</div>

<div name="quoted-content">&gt; BTW this still needs some more tweaking to work in non-DNS environments<br/>
(see <a href="http://tools.ietf.org/wg/core/trac/ticket/255" target="_blank">http://tools.ietf.org/wg/core/trac/ticket/255</a>).</div>

<div name="quoted-content">&nbsp;</div>

<div name="quoted-content">Yes, the section would benefit from a bit more clarity in general. I noticed that it is hard to follow whether we are actually talking about the client or the server in various paragraphs since both sides can have certificates (or other credentials).&nbsp;</div>

<div name="quoted-content">I leave that to the core working group.</div>

<div name="quoted-content">&nbsp;</div>

<div name="quoted-content">As a side remark: It would be interesting to find out how likely the use of DNS is going to be since it raises the question about DNSSEC and how it interacts with various other IoT specified security mechanisms.&nbsp;</div>

<div name="quoted-content">&nbsp;</div>

<div name="quoted-content">Ciao<br/>
Hannes</div>
</div></div></body></html>

From Hannes.Tschofenig@gmx.net  Thu Jan  9 05:27:28 2014
Return-Path: <Hannes.Tschofenig@gmx.net>
X-Original-To: ace@ietfa.amsl.com
Delivered-To: ace@ietfa.amsl.com
Received: from localhost (ietfa.amsl.com [127.0.0.1]) by ietfa.amsl.com (Postfix) with ESMTP id 14B561AE2CD for <ace@ietfa.amsl.com>; Thu,  9 Jan 2014 05:27:28 -0800 (PST)
X-Virus-Scanned: amavisd-new at amsl.com
X-Spam-Flag: NO
X-Spam-Score: -1.414
X-Spam-Level: 
X-Spam-Status: No, score=-1.414 tagged_above=-999 required=5 tests=[BAYES_00=-1.9, FREEMAIL_FROM=0.001, HTML_MESSAGE=0.001, MIME_8BIT_HEADER=0.3, MIME_HTML_ONLY=0.723, RCVD_IN_DNSWL_NONE=-0.0001, RP_MATCHES_RCVD=-0.538, SPF_PASS=-0.001] autolearn=no
Received: from mail.ietf.org ([4.31.198.44]) by localhost (ietfa.amsl.com [127.0.0.1]) (amavisd-new, port 10024) with ESMTP id 6vcKqNZ_KuTP for <ace@ietfa.amsl.com>; Thu,  9 Jan 2014 05:27:26 -0800 (PST)
Received: from mout.gmx.net (mout.gmx.net [212.227.15.15]) by ietfa.amsl.com (Postfix) with ESMTP id 956821AE2DD for <ace@ietf.org>; Thu,  9 Jan 2014 05:27:26 -0800 (PST)
Received: from 3capp-gmx-bs04.server.lan ([172.19.170.53]) by mrigmx.server.lan (mrigmx001) with ESMTP (Nemesis) id 0MWvJi-1Vvo800g3I-00Vuqu for <ace@ietf.org>; Thu, 09 Jan 2014 14:27:16 +0100
Received: from [217.140.96.21] by 3capp-gmx-bs04.server.lan with HTTP; Thu Jan 09 14:27:16 CET 2014
MIME-Version: 1.0
Message-ID: <trinity-c564efa6-2e05-4383-a400-ec2bf18acef4-1389274036016@3capp-gmx-bs04>
From: "Hannes Tschofenig" <Hannes.Tschofenig@gmx.net>
To: =?UTF-8?Q?=22G=C3=B6ran_Selander=22?= <goran.selander@ericsson.com>
Content-Type: text/html; charset=UTF-8
Date: Thu, 9 Jan 2014 14:27:16 +0100 (CET)
Importance: normal
Sensitivity: Normal
In-Reply-To: <CEF45B1C.19A37%goran.selander@ericsson.com>
References: <34966E97BE8AD64EAE9D3D6E4DEE36F252AD792B@SZXEMA501-MBS.china.huawei.com> <52CBCD2C.8060808@sics.se> <7632E3D1-091D-42B8-985C-7EB52C248FCD@tzi.org> <52CBF5F6.2030605@sics.se> <52CC416F.9060507@tzi.de> <34966E97BE8AD64EAE9D3D6E4DEE36F252ADB284@SZXEMA501-MBS.china.huawei.com> <trinity-09c5e0d6-208a-4a01-b132-d5b053da258b-1389266913669@3capp-gmx-bs57>, <CEF45B1C.19A37%goran.selander@ericsson.com>
X-UI-Message-Type: mail
X-Priority: 3
X-Provags-ID: V03:K0:kSNwly2UeS0YiT1mll4yxPj41ri2zJOhpkPi440RUjM WPmKr5SICZqMFpUkjmeBdCgV8b6l6Pbs20m3d9OVIpMv0Qxa95 bofWtslzeffqceD2M40O/uOMdyqHhAihl+Al6t0EszLbo5X6E1 LxyAH9rXzW/SEeQy05xBOFu6V0rQ99+HQveZxRR7JOA9TIULSF POxWYq7B/HXznt9a9s58cYmPduhKgsm3L1mc3yW1EbJEImf01P 2+d6wcABxaAA90bL7m2RYmTcf2BX2tNrq2oz6i1Ql6SyDdZe3q LafFCw=
Cc: "ace@ietf.org" <ace@ietf.org>
Subject: Re: [Ace] Relationship and difference with DICE
X-BeenThere: ace@ietf.org
X-Mailman-Version: 2.1.15
Precedence: list
List-Id: "Authentication and Authorization for Constrained Environments \(ace\)" <ace.ietf.org>
List-Unsubscribe: <https://www.ietf.org/mailman/options/ace>, <mailto:ace-request@ietf.org?subject=unsubscribe>
List-Archive: <http://www.ietf.org/mail-archive/web/ace/>
List-Post: <mailto:ace@ietf.org>
List-Help: <mailto:ace-request@ietf.org?subject=help>
List-Subscribe: <https://www.ietf.org/mailman/listinfo/ace>, <mailto:ace-request@ietf.org?subject=subscribe>
X-List-Received-Date: Thu, 09 Jan 2014 13:27:28 -0000

<html><head></head><body><div style="font-family: Verdana;font-size: 12.0px;"><div>You are certainly right that there are potential cases where the client asking for resources has no constraints.&nbsp;</div>

<div>But equally likely it is that the device running the resource is not constrained but the client is.&nbsp;</div>

<div>In the worst case both devices are constrained.&nbsp;</div>

<div>&nbsp;</div>

<div>From a protocol design point of view that&#39;s obviously a tricky situation. You can assume the worst case scenario or alternatively focus on specific scenarios only.&nbsp;</div>

<div>That&#39;s where the requirements document would show some real value.&nbsp;</div>

<div>&nbsp;</div>

<div>I wonder what the views of others in the group are.&nbsp;</div>

<div>&nbsp;</div>

<div>At least I hope we do not assume that the trusted third party / authorization server is a constrained device....</div>

<div>&nbsp;</div>

<div>Cio<br/>
Hannes</div>

<div>&nbsp;</div>

<div>&nbsp;
<div name="quote" style="margin:10px 5px 5px 10px; padding: 10px 0 10px 10px; border-left:2px solid #C3D9E5; word-wrap: break-word; -webkit-nbsp-mode: space; -webkit-line-break: after-white-space;">
<div style="margin:0 0 10px 0;"><b>Gesendet:</b>&nbsp;Donnerstag, 09. Januar 2014 um 13:00 Uhr<br/>
<b>Von:</b>&nbsp;&quot;G&ouml;ran Selander&quot; &lt;goran.selander@ericsson.com&gt;<br/>
<b>An:</b>&nbsp;&quot;Hannes Tschofenig&quot; &lt;Hannes.Tschofenig@gmx.net&gt;, &quot;ace@ietf.org&quot; &lt;ace@ietf.org&gt;<br/>
<b>Betreff:</b>&nbsp;Re: [Ace] Relationship and difference with DICE</div>

<div name="quoted-content">
<div style="color: rgb(0,0,0);font-family: Calibri , sans-serif;">
<div>
<div style="font-family: Consolas;">&nbsp;</div>

<div style="font-family: Consolas;">On 01/09/2014 12:28 PM, Hannes Tschofenig wrote:</div>

<blockquote id="MAC_OUTLOOK_ATTRIBUTION_BLOCKQUOTE" style="border-left-color: rgb(181,196,223);border-left-width: 5.0px;border-left-style: solid;padding-top: 0.0px;padding-right: 0.0px;padding-bottom: 0.0px;padding-left: 5.0px;margin-top: 0.0px;margin-right: 0.0px;margin-bottom: 0.0px;margin-left: 5.0px;font-family: Consolas;">
<div>&nbsp;</div>

<div>PS: Btw, I would keep the main description of the ACE group as simple as</div>

<div>&quot;ACE aims to enable authorized access to resources by constrained</div>

<div>devices.&quot;.</div>
</blockquote>

<div style="font-family: Consolas;">&nbsp;</div>

<div style="font-family: Consolas;">&nbsp;</div>
</div>

<div style="font-family: Consolas;">I would say&nbsp;&quot;ACE aims to enable authorized access to resources <b>on</b> constrained</div>

<div style="font-family: Consolas;">
<div>devices.&quot; The accessing device may be constrained or not.</div>

<div>&nbsp;</div>

<div>G&ouml;ran</div>
</div>

<div style="font-family: Consolas;font-size: medium;">&nbsp;</div>
_______________________________________________ Ace mailing list Ace@ietf.org <a href="https://www.ietf.org/mailman/listinfo/ace" target="_blank">https://www.ietf.org/mailman/listinfo/ace</a></div>
</div>
</div>
</div></div></body></html>

From ludwig@sics.se  Thu Jan  9 05:47:07 2014
Return-Path: <ludwig@sics.se>
X-Original-To: ace@ietfa.amsl.com
Delivered-To: ace@ietfa.amsl.com
Received: from localhost (ietfa.amsl.com [127.0.0.1]) by ietfa.amsl.com (Postfix) with ESMTP id B4E6B1AE2EB for <ace@ietfa.amsl.com>; Thu,  9 Jan 2014 05:47:07 -0800 (PST)
X-Virus-Scanned: amavisd-new at amsl.com
X-Spam-Flag: NO
X-Spam-Score: -2.088
X-Spam-Level: 
X-Spam-Status: No, score=-2.088 tagged_above=-999 required=5 tests=[BAYES_00=-1.9, HELO_EQ_SE=0.35, RP_MATCHES_RCVD=-0.538] autolearn=ham
Received: from mail.ietf.org ([4.31.198.44]) by localhost (ietfa.amsl.com [127.0.0.1]) (amavisd-new, port 10024) with ESMTP id SYieDBfp24qu for <ace@ietfa.amsl.com>; Thu,  9 Jan 2014 05:47:06 -0800 (PST)
Received: from fsmsg2.sics.se (fsmsg2.sics.se [IPv6:2001:6b0:3a:1:250:56ff:fea9:52ad]) by ietfa.amsl.com (Postfix) with ESMTP id A98641AE21A for <ace@ietf.org>; Thu,  9 Jan 2014 05:47:05 -0800 (PST)
Received: from pps.filterd (fsmsg2 [127.0.0.1]) by fsmsg2.sics.se (8.14.5/8.14.5) with SMTP id s09DkteJ010681 for <ace@ietf.org>; Thu, 9 Jan 2014 14:46:55 +0100
Received: from letter.sics.se (letter.sics.se [193.10.64.6]) by fsmsg2.sics.se with ESMTP id 1gxskdxfkg-1 for <ace@ietf.org>; Thu, 09 Jan 2014 14:46:55 +0100
Received: from [192.168.0.103] (unknown [85.235.11.178]) (Authenticated sender: ludwig@sics.se) by letter.sics.se (Postfix) with ESMTPSA id 3B00240117 for <ace@ietf.org>; Thu,  9 Jan 2014 14:46:55 +0100 (CET)
Message-ID: <52CEA84F.5020600@sics.se>
Date: Thu, 09 Jan 2014 14:46:55 +0100
From: Ludwig Seitz <ludwig@sics.se>
User-Agent: Mozilla/5.0 (X11; Linux x86_64; rv:24.0) Gecko/20100101 Thunderbird/24.2.0
MIME-Version: 1.0
To: ace@ietf.org
References: <34966E97BE8AD64EAE9D3D6E4DEE36F252AD792B@SZXEMA501-MBS.china.huawei.com> <52CBCD2C.8060808@sics.se> <7632E3D1-091D-42B8-985C-7EB52C248FCD@tzi.org> <52CBF5F6.2030605@sics.se> <52CC416F.9060507@tzi.de> <34966E97BE8AD64EAE9D3D6E4DEE36F252ADB284@SZXEMA501-MBS.china.huawei.com> <trinity-09c5e0d6-208a-4a01-b132-d5b053da258b-1389266913669@3capp-gmx-bs57>, <CEF45B1C.19A37%goran.selander@ericsson.com> <trinity-c564efa6-2e05-4383-a400-ec2bf18acef4-1389274036016@3capp-gmx-bs04>
In-Reply-To: <trinity-c564efa6-2e05-4383-a400-ec2bf18acef4-1389274036016@3capp-gmx-bs04>
Content-Type: multipart/signed; protocol="application/pkcs7-signature"; micalg=sha1; boundary="------------ms040904030000000409060400"
X-Proofpoint-Virus-Version: vendor=fsecure engine=2.50.10432:5.11.87, 1.0.14, 0.0.0000 definitions=2014-01-09_04:2014-01-08,2014-01-09,1970-01-01 signatures=0
X-Proofpoint-Spam-Details: rule=notspam policy=default score=0 spamscore=0 suspectscore=1 phishscore=0 adultscore=0 bulkscore=0 classifier=spam adjust=0 reason=mlx scancount=1 engine=7.0.1-1305240000 definitions=main-1401090053
Subject: Re: [Ace] Relationship and difference with DICE
X-BeenThere: ace@ietf.org
X-Mailman-Version: 2.1.15
Precedence: list
List-Id: "Authentication and Authorization for Constrained Environments \(ace\)" <ace.ietf.org>
List-Unsubscribe: <https://www.ietf.org/mailman/options/ace>, <mailto:ace-request@ietf.org?subject=unsubscribe>
List-Archive: <http://www.ietf.org/mail-archive/web/ace/>
List-Post: <mailto:ace@ietf.org>
List-Help: <mailto:ace-request@ietf.org?subject=help>
List-Subscribe: <https://www.ietf.org/mailman/listinfo/ace>, <mailto:ace-request@ietf.org?subject=subscribe>
X-List-Received-Date: Thu, 09 Jan 2014 13:47:07 -0000

This is a cryptographically signed message in MIME format.

--------------ms040904030000000409060400
Content-Type: text/plain; charset=ISO-8859-1; format=flowed
Content-Transfer-Encoding: quoted-printable

On 01/09/2014 02:27 PM, Hannes Tschofenig wrote:
> You are certainly right that there are potential cases where the client=

> asking for resources has no constraints.
> But equally likely it is that the device running the resource is not
> constrained but the client is.
> In the worst case both devices are constrained.
>  From a protocol design point of view that's obviously a tricky
> situation. You can assume the worst case scenario or alternatively focu=
s
> on specific scenarios only.
> That's where the requirements document would show some real value.
> I wonder what the views of others in the group are.

In the use-case draft we assume that the server is constrained, and that =

the client could be constrained (i.e. your worst case).

I think we never had detailed considerations on the case where only the=20
client is constrained, although Stefanie Gerdes had it listed on a slide =

at IETF 88. My hunch is that case is much easier than the reverse one.

> At least I hope we do not assume that the trusted third party /
> authorization server is a constrained device....

Nope, because then we would have to introduce a trusted fourth party ...

/Ludwig

--=20
Ludwig Seitz, PhD
SICS Swedish ICT AB
Ideon Science Park
Building Beta 2
Scheelev=E4gen 17
SE-223 70 Lund

Phone +46(0)70-349 92 51
http://www.sics.se


--------------ms040904030000000409060400
Content-Type: application/pkcs7-signature; name="smime.p7s"
Content-Transfer-Encoding: base64
Content-Disposition: attachment; filename="smime.p7s"
Content-Description: S/MIME Cryptographic Signature

MIAGCSqGSIb3DQEHAqCAMIACAQExCzAJBgUrDgMCGgUAMIAGCSqGSIb3DQEHAQAAoIIMVDCC
BhgwggUAoAMCAQICAwiRTjANBgkqhkiG9w0BAQsFADCBjDELMAkGA1UEBhMCSUwxFjAUBgNV
BAoTDVN0YXJ0Q29tIEx0ZC4xKzApBgNVBAsTIlNlY3VyZSBEaWdpdGFsIENlcnRpZmljYXRl
IFNpZ25pbmcxODA2BgNVBAMTL1N0YXJ0Q29tIENsYXNzIDEgUHJpbWFyeSBJbnRlcm1lZGlh
dGUgQ2xpZW50IENBMB4XDTE0MDEwNzA3MjgzNVoXDTE1MDEwNzEyNTgyMlowODEXMBUGA1UE
AwwObHVkd2lnQHNpY3Muc2UxHTAbBgkqhkiG9w0BCQEWDmx1ZHdpZ0BzaWNzLnNlMIIBIjAN
BgkqhkiG9w0BAQEFAAOCAQ8AMIIBCgKCAQEAnLm1tc30QxHa9wtdVjC3NgxjLJicnccm0HD+
1X16kPMKGvwps8F1oDhYn7jXIe46p1AuJMzLK0GIioE4JwxCFGdvpz7cg2xyTyrdBVUzSqez
Dfqt4FOJq6hrdrIMS8MHEzl7Jk02gv9cTn/pHQvDpkiThRpbSLU5mlMqtEQ8gDQY5YyBX0Mv
5qculV08I2JU8HEeTt1oeqhvBImgQfOVYMDatHlWHUVVrmYd6iIo+cuiUGd5kiA0XuaLYX0E
oCoao/z5Wg9U0sQlx0hl4r96Q+NdoZZ1prfts3qtyBzJ2hu135aikigzJ6sueWHv/jbISUek
tOMm0xkx1GOqqWtEAwIDAQABo4IC1DCCAtAwCQYDVR0TBAIwADALBgNVHQ8EBAMCBLAwHQYD
VR0lBBYwFAYIKwYBBQUHAwIGCCsGAQUFBwMEMB0GA1UdDgQWBBRZmjjBh8N3klra+mVQgC00
pl68ZTAfBgNVHSMEGDAWgBRTcu2SnODaywFcfH6WNU7y1LhRgjAZBgNVHREEEjAQgQ5sdWR3
aWdAc2ljcy5zZTCCAUwGA1UdIASCAUMwggE/MIIBOwYLKwYBBAGBtTcBAgMwggEqMC4GCCsG
AQUFBwIBFiJodHRwOi8vd3d3LnN0YXJ0c3NsLmNvbS9wb2xpY3kucGRmMIH3BggrBgEFBQcC
AjCB6jAnFiBTdGFydENvbSBDZXJ0aWZpY2F0aW9uIEF1dGhvcml0eTADAgEBGoG+VGhpcyBj
ZXJ0aWZpY2F0ZSB3YXMgaXNzdWVkIGFjY29yZGluZyB0byB0aGUgQ2xhc3MgMSBWYWxpZGF0
aW9uIHJlcXVpcmVtZW50cyBvZiB0aGUgU3RhcnRDb20gQ0EgcG9saWN5LCByZWxpYW5jZSBv
bmx5IGZvciB0aGUgaW50ZW5kZWQgcHVycG9zZSBpbiBjb21wbGlhbmNlIG9mIHRoZSByZWx5
aW5nIHBhcnR5IG9ibGlnYXRpb25zLjA2BgNVHR8ELzAtMCugKaAnhiVodHRwOi8vY3JsLnN0
YXJ0c3NsLmNvbS9jcnR1MS1jcmwuY3JsMIGOBggrBgEFBQcBAQSBgTB/MDkGCCsGAQUFBzAB
hi1odHRwOi8vb2NzcC5zdGFydHNzbC5jb20vc3ViL2NsYXNzMS9jbGllbnQvY2EwQgYIKwYB
BQUHMAKGNmh0dHA6Ly9haWEuc3RhcnRzc2wuY29tL2NlcnRzL3N1Yi5jbGFzczEuY2xpZW50
LmNhLmNydDAjBgNVHRIEHDAahhhodHRwOi8vd3d3LnN0YXJ0c3NsLmNvbS8wDQYJKoZIhvcN
AQELBQADggEBAHqEYmtWr83S+iLXE97KBnHJZiMr6PMuLKxmh0o6UJJwKgf+KTP2czxRnPSI
+whuqfQZdmz6g3A2K8AooMU0RXrzncnX1c4826APdnXkRxnGQxtZXI1wuhPn4z7iDKZ6ij9u
K5Pfn10JL/ERDig2qJQbqvhtIAx0RY7y7r+hLMvgXVq9mf3WRJYmGQeFW+N9t5Z1eEwG4m9R
KAZm0fnfeDn/Ai4kmxTckBH7dZwW2lTtwQqQ4su+PGCJ0e9ndBLpvTqaYGSAl+L7PO7vxPhS
/cS67Xa6BtnYJLTr3MaGXaN+CEUFSfwQHa9DKcAqh3kldErI3kCvnot0CigBl4aILOEwggY0
MIIEHKADAgECAgEeMA0GCSqGSIb3DQEBBQUAMH0xCzAJBgNVBAYTAklMMRYwFAYDVQQKEw1T
dGFydENvbSBMdGQuMSswKQYDVQQLEyJTZWN1cmUgRGlnaXRhbCBDZXJ0aWZpY2F0ZSBTaWdu
aW5nMSkwJwYDVQQDEyBTdGFydENvbSBDZXJ0aWZpY2F0aW9uIEF1dGhvcml0eTAeFw0wNzEw
MjQyMTAxNTVaFw0xNzEwMjQyMTAxNTVaMIGMMQswCQYDVQQGEwJJTDEWMBQGA1UEChMNU3Rh
cnRDb20gTHRkLjErMCkGA1UECxMiU2VjdXJlIERpZ2l0YWwgQ2VydGlmaWNhdGUgU2lnbmlu
ZzE4MDYGA1UEAxMvU3RhcnRDb20gQ2xhc3MgMSBQcmltYXJ5IEludGVybWVkaWF0ZSBDbGll
bnQgQ0EwggEiMA0GCSqGSIb3DQEBAQUAA4IBDwAwggEKAoIBAQDHCYPMzi3YGrEppC4Tq5a+
ijKDjKaIQZZVR63UbxIP6uq/I0fhCu+cQhoUfE6ERKKnu8zPf1Jwuk0tsvVCk6U9b+0UjM0d
Lep3ZdE1gblK/1FwYT5Pipsu2yOMluLqwvsuz9/9f1+1PKHG/FaR/wpbfuIqu54qzHDYeqiU
fsYzoVflR80DAC7hmJ+SmZnNTWyUGHJbBpA8Q89lGxahNvuryGaC/o2/ceD2uYDX9U8Eg5Dp
IpGQdcbQeGarV04WgAUjjXX5r/2dabmtxWMZwhZna//jdiSyrrSMTGKkDiXm6/3/4ebfeZuC
YKzN2P8O2F/Xe2AC/Y7zeEsnR7FOp+uXAgMBAAGjggGtMIIBqTAPBgNVHRMBAf8EBTADAQH/
MA4GA1UdDwEB/wQEAwIBBjAdBgNVHQ4EFgQUU3Ltkpzg2ssBXHx+ljVO8tS4UYIwHwYDVR0j
BBgwFoAUTgvvGqRAW6UXaYcwyjRoQ9BBrvIwZgYIKwYBBQUHAQEEWjBYMCcGCCsGAQUFBzAB
hhtodHRwOi8vb2NzcC5zdGFydHNzbC5jb20vY2EwLQYIKwYBBQUHMAKGIWh0dHA6Ly93d3cu
c3RhcnRzc2wuY29tL3Nmc2NhLmNydDBbBgNVHR8EVDBSMCegJaAjhiFodHRwOi8vd3d3LnN0
YXJ0c3NsLmNvbS9zZnNjYS5jcmwwJ6AloCOGIWh0dHA6Ly9jcmwuc3RhcnRzc2wuY29tL3Nm
c2NhLmNybDCBgAYDVR0gBHkwdzB1BgsrBgEEAYG1NwECATBmMC4GCCsGAQUFBwIBFiJodHRw
Oi8vd3d3LnN0YXJ0c3NsLmNvbS9wb2xpY3kucGRmMDQGCCsGAQUFBwIBFihodHRwOi8vd3d3
LnN0YXJ0c3NsLmNvbS9pbnRlcm1lZGlhdGUucGRmMA0GCSqGSIb3DQEBBQUAA4ICAQAKgwh9
eKssBly4Y4xerhy5I3dNoXHYfYa8PlVLL/qtXnkFgdtY1o95CfegFJTwqBBmf8pyTUnFsukD
FUI22zF5bVHzuJ+GxhnSqN2sD1qetbYwBYK2iyYA5Pg7Er1A+hKMIzEzcduRkIMmCeUTyMyi
kfbUFvIBivtvkR8ZFAk22BZy+pJfAoedO61HTz4qSfQoCRcLN5A0t4DkuVhTMXIzuQ8Cnykh
ExD6x4e6ebIbrjZLb7L+ocR0y4YjCl/Pd4MXU91y0vTipgr/O75CDUHDRHCCKBVmz/Rzkc/b
970MEeHt5LC3NiWTgBSvrLEuVzBKM586YoRD9Dy3OHQgWI270g+5MYA8GfgI/EPT5G7xPbCD
z+zjdH89PeR3U4So4lSXur6H6vp+m9TQXPF3a0LwZrp8MQ+Z77U1uL7TelWO5lApsbAonrqA
SfTpaprFVkL4nyGH+NHST2ZJPWIBk81i6Vw0ny0qZW2Niy/QvVNKbb43A43ny076khXO7cNb
BIRdJ/6qQNq9Bqb5C0Q5nEsFcj75oxQRqlKf6TcvGbjxkJh8BYtv9ePsXklAxtm8J7GCUBth
HSQgepbkOexhJ0wP8imUkyiPHQ0GvEnd83129fZjoEhdGwXV27ioRKbj/cIq7JRXun0NbeY+
UdMYu9jGfIpDLtUUGSgsg2zMGs5R4jGCA90wggPZAgEBMIGUMIGMMQswCQYDVQQGEwJJTDEW
MBQGA1UEChMNU3RhcnRDb20gTHRkLjErMCkGA1UECxMiU2VjdXJlIERpZ2l0YWwgQ2VydGlm
aWNhdGUgU2lnbmluZzE4MDYGA1UEAxMvU3RhcnRDb20gQ2xhc3MgMSBQcmltYXJ5IEludGVy
bWVkaWF0ZSBDbGllbnQgQ0ECAwiRTjAJBgUrDgMCGgUAoIICHTAYBgkqhkiG9w0BCQMxCwYJ
KoZIhvcNAQcBMBwGCSqGSIb3DQEJBTEPFw0xNDAxMDkxMzQ2NTVaMCMGCSqGSIb3DQEJBDEW
BBRHWsVetMHjNFZs6jgpv7XG+9UTbDBsBgkqhkiG9w0BCQ8xXzBdMAsGCWCGSAFlAwQBKjAL
BglghkgBZQMEAQIwCgYIKoZIhvcNAwcwDgYIKoZIhvcNAwICAgCAMA0GCCqGSIb3DQMCAgFA
MAcGBSsOAwIHMA0GCCqGSIb3DQMCAgEoMIGlBgkrBgEEAYI3EAQxgZcwgZQwgYwxCzAJBgNV
BAYTAklMMRYwFAYDVQQKEw1TdGFydENvbSBMdGQuMSswKQYDVQQLEyJTZWN1cmUgRGlnaXRh
bCBDZXJ0aWZpY2F0ZSBTaWduaW5nMTgwNgYDVQQDEy9TdGFydENvbSBDbGFzcyAxIFByaW1h
cnkgSW50ZXJtZWRpYXRlIENsaWVudCBDQQIDCJFOMIGnBgsqhkiG9w0BCRACCzGBl6CBlDCB
jDELMAkGA1UEBhMCSUwxFjAUBgNVBAoTDVN0YXJ0Q29tIEx0ZC4xKzApBgNVBAsTIlNlY3Vy
ZSBEaWdpdGFsIENlcnRpZmljYXRlIFNpZ25pbmcxODA2BgNVBAMTL1N0YXJ0Q29tIENsYXNz
IDEgUHJpbWFyeSBJbnRlcm1lZGlhdGUgQ2xpZW50IENBAgMIkU4wDQYJKoZIhvcNAQEBBQAE
ggEAGpOYHWqWU2xQI42kU1IqH9cy72TeJwcsphBCgdjFcww4DDIDsoOwFMGyqQ6eiIV40xmv
PFul23It62dy2ADxbLU6A090ja/rQnmq580657elCVb3uYsDoLahYLZe0bi8ULC70egFQpZH
EpdKVJIkXqttIzQI7UgsPNY1zpOCJsFf7TZboNRSJxvbC4gY8NyXWpbB45oFQj7qL770+1Y0
Oh/q5gYSnlcDaZ5Kzm/5v2/mikLktHhT9nHz9dC3fH81BwW1PKxgA1H9OtrKBMMDvPVDLPyS
105lbW3/jab/mi1qdj7RFL/1RuGX8Qs7Vg5OflwjRzBvXetHtNW8DIsQogAAAAAAAA==
--------------ms040904030000000409060400--

From bergmann@tzi.org  Thu Jan  9 06:20:03 2014
Return-Path: <bergmann@tzi.org>
X-Original-To: ace@ietfa.amsl.com
Delivered-To: ace@ietfa.amsl.com
Received: from localhost (ietfa.amsl.com [127.0.0.1]) by ietfa.amsl.com (Postfix) with ESMTP id 923DD1AE325 for <ace@ietfa.amsl.com>; Thu,  9 Jan 2014 06:20:03 -0800 (PST)
X-Virus-Scanned: amavisd-new at amsl.com
X-Spam-Flag: NO
X-Spam-Score: -1.551
X-Spam-Level: 
X-Spam-Status: No, score=-1.551 tagged_above=-999 required=5 tests=[BAYES_00=-1.9, HELO_EQ_DE=0.35, SPF_HELO_PASS=-0.001] autolearn=no
Received: from mail.ietf.org ([4.31.198.44]) by localhost (ietfa.amsl.com [127.0.0.1]) (amavisd-new, port 10024) with ESMTP id YFV-vWJSA5uw for <ace@ietfa.amsl.com>; Thu,  9 Jan 2014 06:20:01 -0800 (PST)
Received: from informatik.uni-bremen.de (mailhost.informatik.uni-bremen.de [IPv6:2001:638:708:30c9::12]) by ietfa.amsl.com (Postfix) with ESMTP id 235B21AE07F for <ace@ietf.org>; Thu,  9 Jan 2014 06:20:00 -0800 (PST)
X-Virus-Scanned: amavisd-new at informatik.uni-bremen.de
Received: from smtp-fb3.informatik.uni-bremen.de (smtp-fb3.informatik.uni-bremen.de [134.102.224.120]) by informatik.uni-bremen.de (8.14.5/8.14.5) with ESMTP id s09EJmfc013106; Thu, 9 Jan 2014 15:19:48 +0100 (CET)
Received: from aung.tzi.org (dynamic-218-l.informatik.uni-bremen.de [134.102.218.211]) (using TLSv1 with cipher DHE-RSA-AES128-SHA (128/128 bits)) (No client certificate requested) by smtp-fb3.informatik.uni-bremen.de (Postfix) with ESMTPSA id 24E52FFA; Thu,  9 Jan 2014 15:19:48 +0100 (CET)
From: Olaf Bergmann <bergmann@tzi.org>
To: "Hannes Tschofenig" <Hannes.Tschofenig@gmx.net>
References: <34966E97BE8AD64EAE9D3D6E4DEE36F252AD792B@SZXEMA501-MBS.china.huawei.com> <52CBCD2C.8060808@sics.se> <7632E3D1-091D-42B8-985C-7EB52C248FCD@tzi.org> <52CBF5F6.2030605@sics.se> <52CC416F.9060507@tzi.de> <34966E97BE8AD64EAE9D3D6E4DEE36F252ADB284@SZXEMA501-MBS.china.huawei.com> <trinity-09c5e0d6-208a-4a01-b132-d5b053da258b-1389266913669@3capp-gmx-bs57> <87zjn5fiur.fsf@tzi.org> <trinity-73148a8a-24fc-417a-b5f5-b008b7dc703d-1389273454965@3capp-gmx-bs04>
Date: Thu, 09 Jan 2014 15:19:47 +0100
In-Reply-To: <trinity-73148a8a-24fc-417a-b5f5-b008b7dc703d-1389273454965@3capp-gmx-bs04> (Hannes Tschofenig's message of "Thu, 9 Jan 2014 14:17:35 +0100 (CET)")
Message-ID: <87lhypfda4.fsf@tzi.org>
User-Agent: Gnus/5.13 (Gnus v5.13) Emacs/24.1 (gnu/linux)
MIME-Version: 1.0
Content-Type: text/plain; charset=iso-8859-1
Content-Transfer-Encoding: quoted-printable
Cc: ace@ietf.org
Subject: Re: [Ace] Relationship and difference with DICE
X-BeenThere: ace@ietf.org
X-Mailman-Version: 2.1.15
Precedence: list
List-Id: "Authentication and Authorization for Constrained Environments \(ace\)" <ace.ietf.org>
List-Unsubscribe: <https://www.ietf.org/mailman/options/ace>, <mailto:ace-request@ietf.org?subject=unsubscribe>
List-Archive: <http://www.ietf.org/mail-archive/web/ace/>
List-Post: <mailto:ace@ietf.org>
List-Help: <mailto:ace-request@ietf.org?subject=help>
List-Subscribe: <https://www.ietf.org/mailman/listinfo/ace>, <mailto:ace-request@ietf.org?subject=subscribe>
X-List-Received-Date: Thu, 09 Jan 2014 14:20:03 -0000

Hi Hannes,

"Hannes Tschofenig" <Hannes.Tschofenig@gmx.net> writes:

> [hannes] This is an interesting scope question. Of course, you have
> various protocol interactions here, such as the client<->trusted third
> party as well as the client<->server. I could imagine that one would
> want to use CoAP on the former but would you mandate CoAP on the
> latter as well.=A0

The folks who were discussing the authorization topic during IETF-87 and
88 (including me) have started with the assumption that client<->server
is CoAP while client<->trusted third party could be CoAP or something
else (in draft-gerdes-core-dcaf, we have split this latter communication
up into two parts where the first is most likely CoAP when the client is
a constrained device, while the other could be something else,
e.g. HTTPS).

> Just to give you an example what I mean: In OAuth the
> client<->authorization server exchange uses HTTPS. There is a
> specification for an HTTPS-based exchange from the=A0client<->resource
> server (the OAuth Bearer Token) but we have also worked on a mapping
> to SASL. As such, there is nothing in OAuth that prevents you from
> exchanging the access token also on other protocols. It would be nice
> to keep that flexiblity even though the first and main use case is for
> CoAP. What do you think?=A0

That's the reaason why draft-gerdes-core-dcaf use an architecture that
allows for the not-constrained parties to use e.g. OAuth while the
constrained devices need to handle nothing but some sort of bearer token
(the draft talks about tickets as an analogy to real life where tickets
are used e.g. as a proof that the holder is authorized to walk into a
concert, while the doormen can check the ticket's authenticity by some
hard-to-fake information printed on that ticket).

Gruesse
Olaf

From thomas.fossati@alcatel-lucent.com  Thu Jan  9 07:56:19 2014
Return-Path: <thomas.fossati@alcatel-lucent.com>
X-Original-To: ace@ietfa.amsl.com
Delivered-To: ace@ietfa.amsl.com
Received: from localhost (ietfa.amsl.com [127.0.0.1]) by ietfa.amsl.com (Postfix) with ESMTP id 2A95A1AE38A for <ace@ietfa.amsl.com>; Thu,  9 Jan 2014 07:56:19 -0800 (PST)
X-Virus-Scanned: amavisd-new at amsl.com
X-Spam-Flag: NO
X-Spam-Score: -6.9
X-Spam-Level: 
X-Spam-Status: No, score=-6.9 tagged_above=-999 required=5 tests=[BAYES_00=-1.9, RCVD_IN_DNSWL_HI=-5] autolearn=ham
Received: from mail.ietf.org ([4.31.198.44]) by localhost (ietfa.amsl.com [127.0.0.1]) (amavisd-new, port 10024) with ESMTP id Z6V2v61rrf7B for <ace@ietfa.amsl.com>; Thu,  9 Jan 2014 07:56:11 -0800 (PST)
Received: from hoemail2.alcatel.com (hoemail2.alcatel.com [192.160.6.149]) by ietfa.amsl.com (Postfix) with ESMTP id 717D91AE412 for <ace@ietf.org>; Thu,  9 Jan 2014 07:56:10 -0800 (PST)
Received: from fr712usmtp2.zeu.alcatel-lucent.com (h135-239-2-42.lucent.com [135.239.2.42]) by hoemail2.alcatel.com (8.13.8/IER-o) with ESMTP id s09FtsOc005927 (version=TLSv1/SSLv3 cipher=DHE-RSA-AES256-SHA bits=256 verify=FAIL); Thu, 9 Jan 2014 09:55:55 -0600 (CST)
Received: from FR711WXCHHUB01.zeu.alcatel-lucent.com (fr711wxchhub01.zeu.alcatel-lucent.com [135.239.2.111]) by fr712usmtp2.zeu.alcatel-lucent.com (GMO) with ESMTP id s09FtroB025481 (version=TLSv1/SSLv3 cipher=AES128-SHA bits=128 verify=FAIL); Thu, 9 Jan 2014 16:55:53 +0100
Received: from FR711WXCHMBA08.zeu.alcatel-lucent.com ([169.254.4.153]) by FR711WXCHHUB01.zeu.alcatel-lucent.com ([135.239.2.111]) with mapi id 14.02.0247.003; Thu, 9 Jan 2014 16:55:53 +0100
From: "FOSSATI, Thomas (Thomas)" <thomas.fossati@alcatel-lucent.com>
To: Hannes Tschofenig <Hannes.Tschofenig@gmx.net>
Thread-Topic: Aw: Re: [Ace] Relationship and difference with DICE
Thread-Index: AQHPDVNGKXcZQLcyyEij7GrnS0IWhQ==
Date: Thu, 9 Jan 2014 15:55:52 +0000
Message-ID: <CEF468C4.F55F%thomas.fossati@alcatel-lucent.com>
Accept-Language: en-GB, en-US
Content-Language: en-US
X-MS-Has-Attach: 
X-MS-TNEF-Correlator: 
x-originating-ip: [135.239.27.41]
Content-Type: text/plain; charset="utf-8"
Content-ID: <08D07BF8A1F12D4D903ACEC495C88787@exchange.lucent.com>
Content-Transfer-Encoding: base64
MIME-Version: 1.0
Cc: Stefanie Gerdes <gerdes@tzi.de>, Olaf Bergmann <bergmann@tzi.org>, Likepeng <likepeng@huawei.com>, "ace@ietf.org" <ace@ietf.org>
Subject: Re: [Ace] Relationship and difference with DICE
X-BeenThere: ace@ietf.org
X-Mailman-Version: 2.1.15
Precedence: list
List-Id: "Authentication and Authorization for Constrained Environments \(ace\)" <ace.ietf.org>
List-Unsubscribe: <https://www.ietf.org/mailman/options/ace>, <mailto:ace-request@ietf.org?subject=unsubscribe>
List-Archive: <http://www.ietf.org/mail-archive/web/ace/>
List-Post: <mailto:ace@ietf.org>
List-Help: <mailto:ace-request@ietf.org?subject=help>
List-Subscribe: <https://www.ietf.org/mailman/listinfo/ace>, <mailto:ace-request@ietf.org?subject=subscribe>
X-List-Received-Date: Thu, 09 Jan 2014 15:56:19 -0000

SGkgSGFubmVzLA0KDQpPbiAwOS8wMS8yMDE0IDEzOjIxLCAiSGFubmVzIFRzY2hvZmVuaWciIDxI
YW5uZXMuVHNjaG9mZW5pZ0BnbXgubmV0PiB3cm90ZToNCj4gDQo+WWVzLCB0aGUgc2VjdGlvbiB3
b3VsZCBiZW5lZml0IGZyb20gYSBiaXQgbW9yZSBjbGFyaXR5IGluIGdlbmVyYWwuIEkNCj5ub3Rp
Y2VkIHRoYXQgaXQgaXMgaGFyZCB0byBmb2xsb3cgd2hldGhlciB3ZSBhcmUgYWN0dWFsbHkgdGFs
a2luZyBhYm91dA0KPnRoZSBjbGllbnQgb3IgdGhlIHNlcnZlciBpbiB2YXJpb3VzIHBhcmFncmFw
aHMgc2luY2UgYm90aCBzaWRlcyBjYW4gaGF2ZQ0KPmNlcnRpZmljYXRlcyAob3Igb3RoZXIgY3Jl
ZGVudGlhbHMpLg0KPkkgbGVhdmUgdGhhdCB0byB0aGUgY29yZSB3b3JraW5nIGdyb3VwLg0KDQpU
aGVyZeKAmXMgYSBkcmFmdCBpbiBteSBwZW5kaW5nIHF1ZXVlIGlmIHlvdSB3YW50IHRvIHNoYXJl
IHRoZSBwYWluIDotKQ0KDQo+IA0KPkFzIGEgc2lkZSByZW1hcms6IEl0IHdvdWxkIGJlIGludGVy
ZXN0aW5nIHRvIGZpbmQgb3V0IGhvdyBsaWtlbHkgdGhlIHVzZQ0KPm9mIEROUyBpcyBnb2luZyB0
byBiZSBzaW5jZSBpdCByYWlzZXMgdGhlIHF1ZXN0aW9uIGFib3V0IEROU1NFQyBhbmQgaG93DQo+
aXQgaW50ZXJhY3RzIHdpdGggdmFyaW91cyBvdGhlciBJb1Qgc3BlY2lmaWVkIHNlY3VyaXR5IG1l
Y2hhbmlzbXMuDQoNClllcywgSSB0aGluayB0aGlzIHBvaW50IGlzIHZlcnkgaW1wb3J0YW50IOKA
lCBpbiBmYWN0LCBub21pbmFsbHksIENvQVAgZG9lcw0Kbm90IG1ha2UgYW55IGFzc3VtcHRpb24g
b24gRE5TLCB0aHVzIGhhdmluZyBtb3JlIGRhdGEgZnJvbSB0aGUgZmllbGQgd291bGQNCmhlbHAg
dXMgc2hhcGluZyBkZXNpZ24gZGVjaXNpb25zLg0KDQpNb3JlIGdlbmVyYWxseSB0aGUgaXNzdWUg
b2YgZ2l2aW5nIG5hbWVzIHRvIGFjdG9ycyAodmlhIENBLCBETlMsIFJELCBvcg0KYW55IG90aGVy
IG1lYW5zKSwgYW5kIGhhbmRsaW5nIGF1dGhvcmlzYXRpb24gYXNzZXJ0aW9ucyB3aGVyZSB0aGVz
ZSBuYW1lcw0KcmVwcmVzZW50IHRoZSBzdWJqZWN0cyBvciBvYmplY3RzIHRoZXJlb2YsIGlzIGF0
IHRoZSB2ZXJ5IGNvcmUgb2YgdGhlDQpwcm9ibGVtIHdlIGFyZSB0cnlpbmcgdG8gc29sdmUuICBJ
IHRoaW5rIHdl4oCZbGwgbmVlZCB0byB3b3JrIHdpdGggQ29SRSB0bw0KbWFrZSB0aGlzIGEgbW9y
ZSBzb2xpZCBncm91bmQgb24gd2hpY2ggdG8gYnVpbGQgQUNFPw0KDQo=

From goran.selander@ericsson.com  Fri Jan 10 00:03:32 2014
Return-Path: <goran.selander@ericsson.com>
X-Original-To: ace@ietfa.amsl.com
Delivered-To: ace@ietfa.amsl.com
Received: from localhost (ietfa.amsl.com [127.0.0.1]) by ietfa.amsl.com (Postfix) with ESMTP id 039531ADF95 for <ace@ietfa.amsl.com>; Fri, 10 Jan 2014 00:03:32 -0800 (PST)
X-Virus-Scanned: amavisd-new at amsl.com
X-Spam-Flag: NO
X-Spam-Score: -0.939
X-Spam-Level: 
X-Spam-Status: No, score=-0.939 tagged_above=-999 required=5 tests=[BAYES_00=-1.9, HELO_EQ_SE=0.35, HOST_MISMATCH_NET=0.311, HTML_MESSAGE=0.001, MIME_8BIT_HEADER=0.3, SPF_PASS=-0.001] autolearn=no
Received: from mail.ietf.org ([4.31.198.44]) by localhost (ietfa.amsl.com [127.0.0.1]) (amavisd-new, port 10024) with ESMTP id CXsxuaCZcP32 for <ace@ietfa.amsl.com>; Fri, 10 Jan 2014 00:03:30 -0800 (PST)
Received: from sessmg20.mgmt.ericsson.se (sessmg20.ericsson.net [193.180.251.50]) by ietfa.amsl.com (Postfix) with ESMTP id 5F6DA1ADF34 for <ace@ietf.org>; Fri, 10 Jan 2014 00:03:29 -0800 (PST)
X-AuditID: c1b4fb32-b7f2b8e0000073bf-48-52cfa94650eb
Received: from ESESSHC007.ericsson.se (Unknown_Domain [153.88.253.124]) by sessmg20.mgmt.ericsson.se (Symantec Mail Security) with SMTP id C6.49.29631.649AFC25; Fri, 10 Jan 2014 09:03:18 +0100 (CET)
Received: from ESESSMB303.ericsson.se ([169.254.3.107]) by ESESSHC007.ericsson.se ([153.88.183.39]) with mapi id 14.02.0347.000; Fri, 10 Jan 2014 09:03:18 +0100
From: =?iso-8859-1?Q?G=F6ran_Selander?= <goran.selander@ericsson.com>
To: Hannes Tschofenig <Hannes.Tschofenig@gmx.net>, Ludwig Seitz <ludwig@sics.se>
Thread-Topic: Aw: Re: [Ace] Relationship and difference with DICE
Thread-Index: AQHPDdprnaDHUV+LX0KNHp8kRiuOCA==
Date: Fri, 10 Jan 2014 08:03:17 +0000
Message-ID: <CEF564C3.19AC5%goran.selander@ericsson.com>
Accept-Language: en-US
Content-Language: en-US
X-MS-Has-Attach: 
X-MS-TNEF-Correlator: 
user-agent: Microsoft-MacOutlook/14.3.9.131030
x-originating-ip: [153.88.183.18]
Content-Type: multipart/alternative; boundary="_000_CEF564C319AC5goranselanderericssoncom_"
MIME-Version: 1.0
X-Brightmail-Tracker: H4sIAAAAAAAAA+NgFmpkkeLIzCtJLcpLzFFi42KZGfG3Rtdt5fkgg91/jCy+f+thtli68x6r xavWO8wOzB6LN+1n81iy5CeTR++x32wBzFFcNimpOZllqUX6dglcGTdb37IWTPSqOHdjDmsD 4w/7LkZODgkBE4ndp6ewQdhiEhfurQeyuTiEBE4wSjztesoE4SxhlFh49SA7SBWbgKvEgQfv mEBsEYEgif1HZoLFmQUUJdbN6QOLCws4SHw41cEMUeMo0XfqGiOErSdx4/RdVhCbRUBVYtX+ Y2CbeQUsJFZ2/gCrYQS64vupNUwQM8Ulbj2ZzwRxnYDEkj3nmSFsUYmXj/+BzREFmnnv0VwW iLiixMdX+xghemMlnvcuZoaYLyhxcuYTlgmMIrOQjJ2FpGwWkjKIONCpU6ewQdjaEssWvmaG sHUlZvw7BFVjLbFo8XcWZDULGDlWMUoWpxYX56YbGejlpueW6KUWZSYXF+fn6RWnbmIERuPB Lb+NdjCe3GN/iFGag0VJnPc6a02QkEB6YklqdmpqQWpRfFFpTmrxIUYmDk6pBsbep9F5r1I9 BFx3nuGQyai4rPI0o2CP8duNX46vNj9k9fxs98ai6j0uxjM1DY6WCt0VP3zxg1bCjf1Bk7U5 AoLe7zp9yfFuxfeEy0f+Pprnqbx7nsO2//xxv6O+XhVxKDjdvKI86OjiCtXgex32OVPnbDHY t20F1xTx7PNecpYh7LJhj396BfYqsRRnJBpqMRcVJwIA63fvQ5QCAAA=
Cc: "ace@ietf.org" <ace@ietf.org>
Subject: Re: [Ace] Relationship and difference with DICE
X-BeenThere: ace@ietf.org
X-Mailman-Version: 2.1.15
Precedence: list
List-Id: "Authentication and Authorization for Constrained Environments \(ace\)" <ace.ietf.org>
List-Unsubscribe: <https://www.ietf.org/mailman/options/ace>, <mailto:ace-request@ietf.org?subject=unsubscribe>
List-Archive: <http://www.ietf.org/mail-archive/web/ace/>
List-Post: <mailto:ace@ietf.org>
List-Help: <mailto:ace-request@ietf.org?subject=help>
List-Subscribe: <https://www.ietf.org/mailman/listinfo/ace>, <mailto:ace-request@ietf.org?subject=subscribe>
X-List-Received-Date: Fri, 10 Jan 2014 08:03:32 -0000

--_000_CEF564C319AC5goranselanderericssoncom_
Content-Type: text/plain; charset="iso-8859-1"
Content-Transfer-Encoding: quoted-printable


On 1/9/14 2:46 PM, "Ludwig Seitz" <ludwig@sics.se<mailto:ludwig@sics.se>> w=
rote:

On 01/09/2014 02:27 PM, Hannes Tschofenig wrote:
You are certainly right that there are potential cases where the client
asking for resources has no constraints.
But equally likely it is that the device running the resource is not
constrained but the client is.
In the worst case both devices are constrained.
  From a protocol design point of view that's obviously a tricky
situation. You can assume the worst case scenario or alternatively focus
on specific scenarios only.
That's where the requirements document would show some real value.
I wonder what the views of others in the group are.

In the use-case draft we assume that the server is constrained, and that
the client could be constrained (i.e. your worst case).

I think we never had detailed considerations on the case where only the
client is constrained, although Stefanie Gerdes had it listed on a slide
at IETF 88. My hunch is that case is much easier than the reverse one.

I viewed the constrained client and unconstrained resource server as a case=
 which could be addressed with a proxy, reducing it to an unconstrained set=
ting. The case of constrained resource server is more challenging. The (unc=
onstrained) authorization server is introduced mainly because the resource =
server cannot be assumed to perform the authorization decision. Still the d=
ecision needs to be enforced in the resource server and moreover the decisi=
on should allow to depend on local conditions in the resource server at the=
 time of executing the request.

In any case, you are right that client and/or resource server may or may no=
t be constrained, and this work must ensure the compatibility between the d=
ifferent settings.


G=F6ran


Gesendet: Donnerstag, 09. Januar 2014 um 13:00 Uhr
Von: "G=F6ran Selander" <goran.selander@ericsson.com<mailto:goran.selander@=
ericsson.com>>
An: "Hannes Tschofenig" <Hannes.Tschofenig@gmx.net<mailto:Hannes.Tschofenig=
@gmx.net>>, "ace@ietf.org<mailto:ace@ietf.org>" <ace@ietf.org<mailto:ace@ie=
tf.org>>
Betreff: Re: [Ace] Relationship and difference with DICE

On 01/09/2014 12:28 PM, Hannes Tschofenig wrote:

PS: Btw, I would keep the main description of the ACE group as simple as
"ACE aims to enable authorized access to resources by constrained
devices.".


I would say "ACE aims to enable authorized access to resources on constrain=
ed
devices." The accessing device may be constrained or not.

G=F6ran

_______________________________________________ Ace mailing list Ace@ietf.o=
rg<mailto:Ace@ietf.org> https://www.ietf.org/mailman/listinfo/ace

--_000_CEF564C319AC5goranselanderericssoncom_
Content-Type: text/html; charset="iso-8859-1"
Content-ID: <B6F6C8FF9354E5448D65C32EC220749F@ericsson.com>
Content-Transfer-Encoding: quoted-printable

<html>
<head>
<meta http-equiv=3D"Content-Type" content=3D"text/html; charset=3Diso-8859-=
1">
</head>
<body style=3D"word-wrap: break-word; -webkit-nbsp-mode: space; -webkit-lin=
e-break: after-white-space; color: rgb(0, 0, 0); ">
<div style=3D"font-family: Calibri, sans-serif; font-size: 14px; "><br>
</div>
<div><span class=3D"Apple-style-span" style=3D"font-size: 12px; font-family=
: Consolas, monospace; ">
<div>On 1/9/14 2:46 PM, &quot;Ludwig Seitz&quot; &lt;<a href=3D"mailto:ludw=
ig@sics.se">ludwig@sics.se</a>&gt; wrote:</div>
<div><br>
</div>
<blockquote id=3D"MAC_OUTLOOK_ATTRIBUTION_BLOCKQUOTE" style=3D"border-left-=
color: rgb(181, 196, 223); border-left-width: 5px; border-left-style: solid=
; padding-top: 0px; padding-right: 0px; padding-bottom: 0px; padding-left: =
5px; margin-top: 0px; margin-right: 0px; margin-bottom: 0px; margin-left: 5=
px; ">
<div>On 01/09/2014 02:27 PM, Hannes Tschofenig wrote:</div>
<blockquote id=3D"MAC_OUTLOOK_ATTRIBUTION_BLOCKQUOTE" style=3D"border-left-=
color: rgb(181, 196, 223); border-left-width: 5px; border-left-style: solid=
; padding-top: 0px; padding-right: 0px; padding-bottom: 0px; padding-left: =
5px; margin-top: 0px; margin-right: 0px; margin-bottom: 0px; margin-left: 5=
px; ">
<div>You are certainly right that there are potential cases where the clien=
t</div>
<div>asking for resources has no constraints.</div>
<div>But equally likely it is that the device running the resource is not</=
div>
<div>constrained but the client is.</div>
<div>In the worst case both devices are constrained.</div>
<div>&nbsp;&nbsp;From a protocol design point of view that's obviously a tr=
icky</div>
<div>situation. You can assume the worst case scenario or alternatively foc=
us</div>
<div>on specific scenarios only.</div>
<div>That's where the requirements document would show some real value.</di=
v>
<div>I wonder what the views of others in the group are.</div>
</blockquote>
<div><br>
</div>
<div>In the use-case draft we assume that the server is constrained, and th=
at</div>
<div>the client could be constrained (i.e. your worst case).</div>
<div><br>
</div>
<div>I think we never had detailed considerations on the case where only th=
e</div>
<div>client is constrained, although Stefanie Gerdes had it listed on a sli=
de</div>
<div>at IETF 88. My hunch is that case is much easier than the reverse one.=
</div>
</blockquote>
<div><br>
</div>
<div>I viewed the constrained client and unconstrained resource server as a=
 case which could be addressed&nbsp;with a proxy, reducing it to an unconst=
rained setting. The case of constrained resource server is more challenging=
.&nbsp;The (unconstrained) authorization server
 is introduced mainly because the resource server cannot be assumed to perf=
orm the authorization decision. Still the decision needs to be enforced in =
the resource server and moreover the decision should allow to depend on loc=
al conditions in the resource server
 at the time of executing the request.</div>
</span><font class=3D"Apple-style-span" face=3D"Consolas,monospace"><span c=
lass=3D"Apple-style-span" style=3D"font-size: 12px;">
<div><br>
</div>
</span></font><span class=3D"Apple-style-span" style=3D"font-size: 12px; fo=
nt-family: Consolas, monospace; ">
<div>
<div>In any case, you are right that client and/or resource server may or m=
ay not be constrained, and this work must ensure the compatibility between =
the different settings.&nbsp;</div>
</div>
<div><br>
</div>
</span><span class=3D"Apple-style-span" style=3D"font-size: 12px; font-fami=
ly: Consolas, monospace; ">
<div>
<div><br>
</div>
</div>
<div>G=F6ran</div>
</span></div>
<span id=3D"OLK_SRC_BODY_SECTION" style=3D"font-size: 14px; font-family: Ca=
libri, sans-serif; ">
<div>
<div>
<div style=3D"font-family: Verdana;font-size: 12.0px;">
<div>&nbsp;</div>
<div>&nbsp;
<div name=3D"quote" style=3D"margin:10px 5px 5px 10px; padding: 10px 0 10px=
 10px; border-left:2px solid #C3D9E5; word-wrap: break-word; -webkit-nbsp-m=
ode: space; -webkit-line-break: after-white-space;">
<div style=3D"margin:0 0 10px 0;"><b>Gesendet:</b>&nbsp;Donnerstag, 09. Jan=
uar 2014 um 13:00 Uhr<br>
<b>Von:</b>&nbsp;&quot;G=F6ran Selander&quot; &lt;<a href=3D"mailto:goran.s=
elander@ericsson.com">goran.selander@ericsson.com</a>&gt;<br>
<b>An:</b>&nbsp;&quot;Hannes Tschofenig&quot; &lt;<a href=3D"mailto:Hannes.=
Tschofenig@gmx.net">Hannes.Tschofenig@gmx.net</a>&gt;, &quot;<a href=3D"mai=
lto:ace@ietf.org">ace@ietf.org</a>&quot; &lt;<a href=3D"mailto:ace@ietf.org=
">ace@ietf.org</a>&gt;<br>
<b>Betreff:</b>&nbsp;Re: [Ace] Relationship and difference with DICE</div>
<div name=3D"quoted-content">
<div style=3D"color: rgb(0,0,0);font-family: Calibri , sans-serif;">
<div>
<div style=3D"font-family: Consolas;">&nbsp;</div>
<div style=3D"font-family: Consolas;">On 01/09/2014 12:28 PM, Hannes Tschof=
enig wrote:</div>
<blockquote id=3D"MAC_OUTLOOK_ATTRIBUTION_BLOCKQUOTE" style=3D"border-left-=
color: rgb(181,196,223);border-left-width: 5.0px;border-left-style: solid;p=
adding-top: 0.0px;padding-right: 0.0px;padding-bottom: 0.0px;padding-left: =
5.0px;margin-top: 0.0px;margin-right: 0.0px;margin-bottom: 0.0px;margin-lef=
t: 5.0px;font-family: Consolas;">
<div>&nbsp;</div>
<div>PS: Btw, I would keep the main description of the ACE group as simple =
as</div>
<div>&quot;ACE aims to enable authorized access to resources by constrained=
</div>
<div>devices.&quot;.</div>
</blockquote>
<div style=3D"font-family: Consolas;">&nbsp;</div>
<div style=3D"font-family: Consolas;">&nbsp;</div>
</div>
<div style=3D"font-family: Consolas;">I would say&nbsp;&quot;ACE aims to en=
able authorized access to resources
<b>on</b> constrained</div>
<div style=3D"font-family: Consolas;">
<div>devices.&quot; The accessing device may be constrained or not.</div>
<div>&nbsp;</div>
<div>G=F6ran</div>
</div>
<div style=3D"font-family: Consolas;font-size: medium;">&nbsp;</div>
_______________________________________________ Ace mailing list <a href=3D=
"mailto:Ace@ietf.org">
Ace@ietf.org</a> <a href=3D"https://www.ietf.org/mailman/listinfo/ace" targ=
et=3D"_blank">
https://www.ietf.org/mailman/listinfo/ace</a></div>
</div>
</div>
</div>
</div>
</div>
</div>
</span>
</body>
</html>

--_000_CEF564C319AC5goranselanderericssoncom_--

From gerdes@tzi.de  Tue Jan 14 00:35:20 2014
Return-Path: <gerdes@tzi.de>
X-Original-To: ace@ietfa.amsl.com
Delivered-To: ace@ietfa.amsl.com
Received: from localhost (ietfa.amsl.com [127.0.0.1]) by ietfa.amsl.com (Postfix) with ESMTP id 8B3CD1ACCE9 for <ace@ietfa.amsl.com>; Tue, 14 Jan 2014 00:35:20 -0800 (PST)
X-Virus-Scanned: amavisd-new at amsl.com
X-Spam-Flag: NO
X-Spam-Score: -1.551
X-Spam-Level: 
X-Spam-Status: No, score=-1.551 tagged_above=-999 required=5 tests=[BAYES_00=-1.9, HELO_EQ_DE=0.35, SPF_HELO_PASS=-0.001] autolearn=no
Received: from mail.ietf.org ([4.31.198.44]) by localhost (ietfa.amsl.com [127.0.0.1]) (amavisd-new, port 10024) with ESMTP id D06eqKoH60A3 for <ace@ietfa.amsl.com>; Tue, 14 Jan 2014 00:35:18 -0800 (PST)
Received: from informatik.uni-bremen.de (mailhost.informatik.uni-bremen.de [IPv6:2001:638:708:30c9::12]) by ietfa.amsl.com (Postfix) with ESMTP id C9FFB1AE222 for <ace@ietf.org>; Tue, 14 Jan 2014 00:35:17 -0800 (PST)
X-Virus-Scanned: amavisd-new at informatik.uni-bremen.de
Received: from smtp-fb3.informatik.uni-bremen.de (smtp-fb3.informatik.uni-bremen.de [134.102.224.120]) by informatik.uni-bremen.de (8.14.5/8.14.5) with ESMTP id s0E8Yu6M000901; Tue, 14 Jan 2014 09:34:56 +0100 (CET)
Received: from [192.168.1.146] (p508A76DE.dip0.t-ipconnect.de [80.138.118.222]) (using TLSv1 with cipher DHE-RSA-CAMELLIA256-SHA (256/256 bits)) (No client certificate requested) by smtp-fb3.informatik.uni-bremen.de (Postfix) with ESMTPSA id B7525550; Tue, 14 Jan 2014 09:34:56 +0100 (CET)
Message-ID: <52D4F6AD.3060101@tzi.de>
Date: Tue, 14 Jan 2014 09:34:53 +0100
From: Stefanie Gerdes <gerdes@tzi.de>
User-Agent: Mozilla/5.0 (X11; Linux i686 on x86_64; rv:24.0) Gecko/20100101 Thunderbird/24.0.1
MIME-Version: 1.0
To: ace@ietf.org
X-Enigmail-Version: 1.6
Content-Type: text/plain; charset=UTF-8
Content-Transfer-Encoding: 8bit
Cc: Bert Greevenbosch <Bert.Greevenbosch@huawei.com>, =?UTF-8?B?R8O2cmFuIFNlbGFuZGVy?= <goran.selander@ericsson.com>, Ludwig Seitz <ludwig@sics.se>, Likepeng <likepeng@huawei.com>
Subject: [Ace] Charter Update
X-BeenThere: ace@ietf.org
X-Mailman-Version: 2.1.15
Precedence: list
List-Id: "Authentication and Authorization for Constrained Environments \(ace\)" <ace.ietf.org>
List-Unsubscribe: <https://www.ietf.org/mailman/options/ace>, <mailto:ace-request@ietf.org?subject=unsubscribe>
List-Archive: <http://www.ietf.org/mail-archive/web/ace/>
List-Post: <mailto:ace@ietf.org>
List-Help: <mailto:ace-request@ietf.org?subject=help>
List-Subscribe: <https://www.ietf.org/mailman/listinfo/ace>, <mailto:ace-request@ietf.org?subject=subscribe>
X-List-Received-Date: Tue, 14 Jan 2014 08:35:20 -0000

Hi everyone,

We updated the draft charter according to helpful input from Ludwig
Seitz and GÃ¶ran Selander. I hope this improves the readability of the
charter and clarifies the scope of ACE.

We also added an item to the task list for documenting the applicability
of various security mechanisms to address for example symmetric vs
public key approaches.

Please feel free to provide further comment.

Best regards,
Steffi


Draft Charter V0.1- Authentication and Authorization for Constrained
Environment (ACE)

The CoAP (Constrained Application Protocol) is a light-weight
application layer protocol, especially suitable for applications such as
smart energy, smart home, building automation, remote patient monitoring
etc. Due to the nature of these applications, including a critical,
unattended infrastructure and usage in the personal sphere, security and
privacy protection are critical components.

There are certain, necessary security functions that constrained
devices cannot readily perform due to resource constraints. In
particular, constrained devices often have no or very limited user
interfaces. While authentication is well understood, at least for
communication security, there are only unsufficient means for
authenticated authorization. Especially cases where pre-provisioned
ACLs scale badly or where more sophisticated identity and access
management is needed are not covered. This includes the case where it
is infeasible for a constrained server to perform the authorization
decision and thus needs access to externally generated authorization
information to be able to enforce the decision. Authentication is
considered in this context as it is needed as a prerequisite to
performing authorization, including the authorization to change the
authorization state.

The ACE WG aims to enable authorized access to resources in constrained
environments, using CoAP and leveraging DTLS security where possible.
Constrained devices will thus be enabled to authenticate operations from
other (constrained or less-constrained) devices, to communicate securely
with them and to verify their individual authorization to access
specific resources. To achieve this, ACE will be able to employ
additional less-constrained devices in order to relieve the constrained
nodes from complex security related tasks (e.g. managing authorization
policies and a large number of keys).

The ACE WG has the following tasks:

    Document the use cases and high-level requirements for secured
communication between constrained devices. (This task is pursued as a
means to the other ends, not as an end in itself.)
   Flesh out profiles for certificates used for authenticated authorization.
   Document the applicability of the various security mechanisms with
respect to resource usage (RAM, message round trips, power consumption
etc.).
   Define a mechanism for authenticated and protected transfer of
authorization information suitable for constrained device to constrained
device communication.
   Define formats for access tokens and for authorization information
that are suitable for constrained devices.
   Define bootstrapping for authorization information using the Resource
Directory (see â€‹
http://tools.ietf.org/html/draft-ietf-core-resource-directory).

Existing work:

Use Cases:

    â€‹http://tools.ietf.org/id/draft-garcia-core-security
    â€‹http://tools.ietf.org/id/draft-greevenbosch-core-authreq
    â€‹http://tools.ietf.org/id/draft-seitz-core-sec-usecases

Solutions:

    â€‹http://tools.ietf.org/id/draft-gerdes-core-dcaf-authorize
    â€‹http://tools.ietf.org/id/draft-kang-core-secure-reconfiguration
    â€‹http://tools.ietf.org/id/draft-selander-core-access-control
    â€‹http://tools.ietf.org/id/draft-zhu-core-groupauth
    â€‹http://tools.ietf.org/id/draft-pporamba-dtls-certkey
    â€‹http://tools.ietf.org/id/draft-schmitt-two-way-authentication-for-iot
    â€‹http://tools.ietf.org/id/draft-seitz-core-security-modes
    â€‹http://tools.ietf.org/html/draft-sarikaya-ace-secure-bootstrapping


From goran.selander@ericsson.com  Tue Jan 14 05:16:29 2014
Return-Path: <goran.selander@ericsson.com>
X-Original-To: ace@ietfa.amsl.com
Delivered-To: ace@ietfa.amsl.com
Received: from localhost (ietfa.amsl.com [127.0.0.1]) by ietfa.amsl.com (Postfix) with ESMTP id 863F81AE0CA for <ace@ietfa.amsl.com>; Tue, 14 Jan 2014 05:16:29 -0800 (PST)
X-Virus-Scanned: amavisd-new at amsl.com
X-Spam-Flag: NO
X-Spam-Score: -0.939
X-Spam-Level: 
X-Spam-Status: No, score=-0.939 tagged_above=-999 required=5 tests=[BAYES_00=-1.9, HELO_EQ_SE=0.35, HOST_MISMATCH_NET=0.311, HTML_MESSAGE=0.001, MIME_8BIT_HEADER=0.3, SPF_PASS=-0.001] autolearn=no
Received: from mail.ietf.org ([4.31.198.44]) by localhost (ietfa.amsl.com [127.0.0.1]) (amavisd-new, port 10024) with ESMTP id k41IWJuHTqFq for <ace@ietfa.amsl.com>; Tue, 14 Jan 2014 05:16:26 -0800 (PST)
Received: from sessmg20.mgmt.ericsson.se (sessmg20.ericsson.net [193.180.251.50]) by ietfa.amsl.com (Postfix) with ESMTP id 730581AE0D5 for <ace@ietf.org>; Tue, 14 Jan 2014 05:16:24 -0800 (PST)
X-AuditID: c1b4fb32-b7f2b8e0000073bf-7f-52d5389dbb9a
Received: from ESESSHC012.ericsson.se (Unknown_Domain [153.88.253.124]) by sessmg20.mgmt.ericsson.se (Symantec Mail Security) with SMTP id 07.C8.29631.D9835D25; Tue, 14 Jan 2014 14:16:13 +0100 (CET)
Received: from ESESSMB303.ericsson.se ([169.254.3.107]) by ESESSHC012.ericsson.se ([153.88.183.54]) with mapi id 14.02.0347.000; Tue, 14 Jan 2014 14:15:36 +0100
From: =?utf-8?B?R8O2cmFuIFNlbGFuZGVy?= <goran.selander@ericsson.com>
To: Stefanie Gerdes <gerdes@tzi.de>, "ace@ietf.org" <ace@ietf.org>
Thread-Topic: Charter Update
Thread-Index: AQHPEQODYpam4LbFJUioLZLuB/tCYZqEM2aA
Date: Tue, 14 Jan 2014 13:15:35 +0000
Message-ID: <CEFAE9D7.19DFC%goran.selander@ericsson.com>
References: <52D4F6AD.3060101@tzi.de>
In-Reply-To: <52D4F6AD.3060101@tzi.de>
Accept-Language: en-US
Content-Language: en-US
X-MS-Has-Attach: 
X-MS-TNEF-Correlator: 
user-agent: Microsoft-MacOutlook/14.3.9.131030
x-originating-ip: [153.88.183.18]
Content-Type: multipart/alternative; boundary="_000_CEFAE9D719DFCgoranselanderericssoncom_"
MIME-Version: 1.0
X-Brightmail-Tracker: H4sIAAAAAAAAA+NgFlrKIsWRmVeSWpSXmKPExsUyM+Jvje5ci6tBBtObBCy+f+thtvj9ZAWr xcaLdxkt9hxuYrZ41XqH2YHVo+XIW1aPJUt+Mnn0HvvN5rHt7VfmAJYoLpuU1JzMstQifbsE roxJ3X1sBavfMlXMWdvC2sD45DFTFyMnh4SAicSvN8fYIGwxiQv31gPZXBxCAicYJZZfO8AI khASWMIoMX+6HYjNJuAi8aDhEViziICTRNeUbSwgNrNAucT6XdfA4sIC0hI9qzYC2RxANTIS y/qtIEwjiVWv/EEqWARUJT7vmMEOYvMKWEhc/v2MDaRECCi+fZ0ISJhTQE3i0qUGsOGMQJd9 P7WGCWKRuMStJ/OhrheQWLLnPDOELSrx8vE/VhBbVEBP4t6juSwQcUWJj6/2MUL0xkp8+v2K CWKtoMTJmU9YJjCKzUIydhaSsllIymYBXccsoAn0oz5EiaLElO6H7BC2hkTrnLlQtrVE88O9 rMhqFjByrGKULE4tLs5NNzLQy03PLdFLLcpMLi7Oz9MrTt3ECIzqg1t+G+1gPLnH/hCjNAeL kjjvddaaICGB9MSS1OzU1ILUovii0pzU4kOMTBycUg2Mq68zHNim/jBOeplaV9DCHRc0A24a sT116pn1omNOSHb9wsBXBmtcVcWv340LuyobqHz/WHTzn4ak+bsWTnRoffvrQ2Fq6csaH54T 8jz94Yu0Ha7UXN54r8T5+fyKxAAetYrUByULlLrkbbzubDwtwHapTShq53ce0yUqXody/bfK Bqn8PJKixFKckWioxVxUnAgAscn2lLgCAAA=
Cc: Bert Greevenbosch <Bert.Greevenbosch@huawei.com>, Ludwig Seitz <ludwig@sics.se>, Likepeng <likepeng@huawei.com>
Subject: Re: [Ace] Charter Update
X-BeenThere: ace@ietf.org
X-Mailman-Version: 2.1.15
Precedence: list
List-Id: "Authentication and Authorization for Constrained Environments \(ace\)" <ace.ietf.org>
List-Unsubscribe: <https://www.ietf.org/mailman/options/ace>, <mailto:ace-request@ietf.org?subject=unsubscribe>
List-Archive: <http://www.ietf.org/mail-archive/web/ace/>
List-Post: <mailto:ace@ietf.org>
List-Help: <mailto:ace-request@ietf.org?subject=help>
List-Subscribe: <https://www.ietf.org/mailman/listinfo/ace>, <mailto:ace-request@ietf.org?subject=subscribe>
X-List-Received-Date: Tue, 14 Jan 2014 13:16:29 -0000

--_000_CEFAE9D719DFCgoranselanderericssoncom_
Content-Type: text/plain; charset="utf-8"
Content-Transfer-Encoding: base64

DQpIaSBTdGVmYW5pZQ0KDQpUaGFua3MgZm9yIGNvbnNpZGVyaW5nIG91ciBpbnB1dCwgYmVsb3cg
YXJlIHNvbWUgbW9yZSBkZXRhaWxlZCBjb21tZW50cy4NClNvcnJ5IGZvciBpdGVyYXRpbmcgc29t
ZSB0aGluZ3MgdGhhdCBoYXMgYWxyZWFkeSBiZWVuIGRpc2N1c3NlZCBvbiB0aGUgbGlzdC4NCg0K
DQpPbiAxLzE0LzE0IDk6MzQgQU0sICJTdGVmYW5pZSBHZXJkZXMiIDxnZXJkZXNAdHppLmRlPG1h
aWx0bzpnZXJkZXNAdHppLmRlPj4gd3JvdGU6DQoNCkhpIGV2ZXJ5b25lLA0KDQpXZSB1cGRhdGVk
IHRoZSBkcmFmdCBjaGFydGVyIGFjY29yZGluZyB0byBoZWxwZnVsIGlucHV0IGZyb20gTHVkd2ln
DQpTZWl0eiBhbmQgR8O2cmFuIFNlbGFuZGVyLiBJIGhvcGUgdGhpcyBpbXByb3ZlcyB0aGUgcmVh
ZGFiaWxpdHkgb2YgdGhlDQpjaGFydGVyIGFuZCBjbGFyaWZpZXMgdGhlIHNjb3BlIG9mIEFDRS4N
Cg0KV2UgYWxzbyBhZGRlZCBhbiBpdGVtIHRvIHRoZSB0YXNrIGxpc3QgZm9yIGRvY3VtZW50aW5n
IHRoZSBhcHBsaWNhYmlsaXR5DQpvZiB2YXJpb3VzIHNlY3VyaXR5IG1lY2hhbmlzbXMgdG8gYWRk
cmVzcyBmb3IgZXhhbXBsZSBzeW1tZXRyaWMgdnMNCnB1YmxpYyBrZXkgYXBwcm9hY2hlcy4NCg0K
UGxlYXNlIGZlZWwgZnJlZSB0byBwcm92aWRlIGZ1cnRoZXIgY29tbWVudC4NCg0KQmVzdCByZWdh
cmRzLA0KU3RlZmZpDQoNCg0KRHJhZnQgQ2hhcnRlciBWMC4xLSBBdXRoZW50aWNhdGlvbiBhbmQg
QXV0aG9yaXphdGlvbiBmb3IgQ29uc3RyYWluZWQNCkVudmlyb25tZW50IChBQ0UpDQoNClRoZSBD
b0FQIChDb25zdHJhaW5lZCBBcHBsaWNhdGlvbiBQcm90b2NvbCkgaXMgYSBsaWdodC13ZWlnaHQN
CmFwcGxpY2F0aW9uIGxheWVyIHByb3RvY29sLCBlc3BlY2lhbGx5IHN1aXRhYmxlIGZvciBhcHBs
aWNhdGlvbnMgc3VjaCBhcw0Kc21hcnQgZW5lcmd5LCBzbWFydCBob21lLCBidWlsZGluZyBhdXRv
bWF0aW9uLCByZW1vdGUgcGF0aWVudCBtb25pdG9yaW5nDQpldGMuIER1ZSB0byB0aGUgbmF0dXJl
IG9mIHRoZXNlIGFwcGxpY2F0aW9ucywgaW5jbHVkaW5nIGEgY3JpdGljYWwsDQp1bmF0dGVuZGVk
IGluZnJhc3RydWN0dXJlIGFuZCB1c2FnZSBpbiB0aGUgcGVyc29uYWwgc3BoZXJlLCBzZWN1cml0
eSBhbmQNCnByaXZhY3kgcHJvdGVjdGlvbiBhcmUgY3JpdGljYWwgY29tcG9uZW50cy4NCg0KVGhl
cmUgYXJlIGNlcnRhaW4sIG5lY2Vzc2FyeSBzZWN1cml0eSBmdW5jdGlvbnMgdGhhdCBjb25zdHJh
aW5lZA0KZGV2aWNlcyBjYW5ub3QgcmVhZGlseSBwZXJmb3JtIGR1ZSB0byByZXNvdXJjZSBjb25z
dHJhaW50cy4gSW4NCnBhcnRpY3VsYXIsIGNvbnN0cmFpbmVkIGRldmljZXMgb2Z0ZW4gaGF2ZSBu
byBvciB2ZXJ5IGxpbWl0ZWQgdXNlcg0KaW50ZXJmYWNlcy4NCg0KSSBjYW4ndCBzZWUgdGhhdCB0
aGlzIHByb3BlcnR5IG9mIGNvbnN0cmFpbmVkIGRldmljZXMgdGhhdCB5b3Ugc2luZ2xlIG91dA0K
KGxpbWl0ZWQgdXNlciBpbnRlcmZhY2UpIGlzIHNwZWNpZmljYWxseSByZWxldmFudCB0byB0aGUg
d29yayBwcm9wb3NlZCBmb3IgQUNFLg0KSG93IGFib3V0IGluc3RlYWQgbWVudGlvbmluZyBwcm9w
ZXJ0aWVzIGxpa2UgbGltaXRlZCBwcm9jZXNzaW5nIGFuZCBwb3dlcg0KY2FwYWJpbGl0aWVzIG9y
IGp1c3QgcmVmZXIgdG8gTFdJRyB0ZXJtaW5vbG9neT8NCg0KV2hpbGUgYXV0aGVudGljYXRpb24g
aXMgd2VsbCB1bmRlcnN0b29kLCBhdCBsZWFzdCBmb3INCmNvbW11bmljYXRpb24gc2VjdXJpdHks
DQoNCkkgYWdyZWUgdGhhdCBDb1JFIGhhcyBkZWNpZGVkIGZvciBEVExTLCBidXQgYXMgd2Uga25v
dyBEVExTIHdhcyBub3QNCmRlc2lnbmVkIGZvciBjb25zdHJhaW5lZCBlbnZpcm9ubWVudHMgYW5k
IHRoZXJlIGFyZSBpbXByb3ZlbWVudHMgdG8gYmUNCm1hZGUsIGUuZy4gdGhlIG9uZ29pbmcgd29y
ayBpbiBESUNFLiBUaGVyZSBhcmUgYWxzbyBwb3RlbnRpYWwgaW1wcm92ZW1lbnRzDQp0byB0aGUg
RFRMUyBoYW5kc2hha2UuIENvbnNpZGVyaW5nIHRoaXMsIEkgd291bGQgc2F5IHRoYXQgYXV0aGVu
dGljYXRpb24NCmlzIG5vdCB5ZXQgIndlbGwgdW5kZXJzdG9vZCIuDQoNCnRoZXJlIGFyZSBvbmx5
IHVuc3VmZmljaWVudCBtZWFucyBmb3INCmF1dGhlbnRpY2F0ZWQgYXV0aG9yaXphdGlvbi4NCg0K
ImF1dGhlbnRpY2F0ZWQgYXV0aG9yaXphdGlvbiIgaGFzIGJlZW4gZGlzY3Vzc2VkIG9uIHRoaXMg
bGlzdCwgYnV0IHRob3NlDQp3aG8gZGlkIG5vdCBmb2xsb3cgdGhhdCB0aHJlYWQgbWF5IGludGVy
cHJldCB0aGlzIGNvbmNlcHQgaW4gZGlmZmVyZW50DQp3YXlzLiBJIHRoaW5rIGl0IHdvdWxkIGJl
IGdvb2QgdG8gc3RpY2sgdG8gdGhlIHdvcmQgImF1dGhvcml6YXRpb24iIGluIHRoZQ0KY2hhcnRl
ci4gTW9yZSBiZWxvdy4NCg0KSSBwcm9wb3NlIHRvIHJlcGxhY2UgdGhlIHByZXZpb3VzIHNlbnRl
bmNlIHdpdGggc29tZXRoaW5nIHNwZWxsaW5nIG91dA0Kd2hhdCB0aGUgcHJvYmxlbSBpcywgbGlr
ZToNCg0KIlRoZSBDb1JFIFdHIGhhcyBzZWxlY3RlZCBEVExTIGFzIHRoZSBwcmVmZXJyZWQgcHJv
dG9jb2wgZm9yDQphdXRoZW50aWNhdGlvbiBhbmQgY29tbXVuaWNhdGlvbiBzZWN1cml0eSBpbiBj
b25zdHJhaW5lZCBkZXZpY2VzLiBGb3INCmF1dGhvcml6YXRpb24sIGhvd2V2ZXIsIGl0IG1heSBi
ZSBpbmZlYXNpYmxlIGZvciBhIGNvbnN0cmFpbmVkIGRldmljZSB0bw0KbWFrZSBhdXRob3JpemF0
aW9uIGRlY2lzaW9ucyBhbmQgbWFuYWdlIGF1dGhvcml6YXRpb24gcG9saWNpZXMuIg0KDQoNCkVz
cGVjaWFsbHkgY2FzZXMgd2hlcmUgcHJlLXByb3Zpc2lvbmVkDQpBQ0xzIHNjYWxlIGJhZGx5IG9y
IHdoZXJlIG1vcmUgc29waGlzdGljYXRlZCBpZGVudGl0eSBhbmQgYWNjZXNzDQptYW5hZ2VtZW50
IGlzIG5lZWRlZCBhcmUgbm90IGNvdmVyZWQuIFRoaXMgaW5jbHVkZXMgdGhlIGNhc2Ugd2hlcmUg
aXQNCmlzIGluZmVhc2libGUgZm9yIGEgY29uc3RyYWluZWQgc2VydmVyIHRvIHBlcmZvcm0gdGhl
IGF1dGhvcml6YXRpb24NCmRlY2lzaW9uIGFuZCB0aHVzIG5lZWRzIGFjY2VzcyB0byBleHRlcm5h
bGx5IGdlbmVyYXRlZCBhdXRob3JpemF0aW9uDQppbmZvcm1hdGlvbiB0byBiZSBhYmxlIHRvIGVu
Zm9yY2UgdGhlIGRlY2lzaW9uLg0KDQpUbyBoYXJtb25pemUgd2l0aCBwcmV2aW91cyBwcm9wb3Nl
ZCB0ZXh0IHJlcGxhY2UgbGFzdCBzZW50ZW5jZSB3aXRoOg0KDQoiVGhpcyBpbmNsdWRlcyB0aGUg
Y2FzZSB3aGVyZSBhIGNvbnN0cmFpbmVkIGRldmljZSBlbmZvcmNlcyBhbg0KZXh0ZXJuYWxseSBt
YWRlIGF1dGhvcml6YXRpb24gZGVjaXNpb24uIg0KDQoNCkF1dGhlbnRpY2F0aW9uIGlzDQpjb25z
aWRlcmVkIGluIHRoaXMgY29udGV4dCBhcyBpdCBpcyBuZWVkZWQgYXMgYSBwcmVyZXF1aXNpdGUg
dG8NCnBlcmZvcm1pbmcgYXV0aG9yaXphdGlvbiwNCg0KSSBndWVzcyB0aGlzIGlzIGludGVuZGVk
IGFzIGV4cGxhbmF0aW9uIG9mICJhdXRoZW50aWNhdGVkIGF1dGhvcml6YXRpb24iLg0KDQpJIGhh
dmUgdHdvIGNvbW1lbnRzICh0aGlzIGlzIGluIHBhcnQgY29udGludWluZyB0aGUgdGhyZWFkIG9m
DQpodHRwOi8vd3d3LmlldGYub3JnL21haWwtYXJjaGl2ZS93ZWIvY29yZS9jdXJyZW50L21zZzA1
MTMyLmh0bWwpOg0KDQoxLiBJIGFncmVlIHRoYXQgc29tZSBzb3J0IG9mIHZlcmlmaWNhdGlvbiBv
ZiBhY2Nlc3MgdG9rZW4gaXMgbmVlZGVkIGZvcg0KYXV0aG9yaXphdGlvbiwgYnV0IGRvIHdlIGV4
Y2x1ZGUgdGhlIGNhc2Ugb2YgKE9BdXRoKSBCZWFyZXIgVG9rZW5zPyBJLmUuIHRoYXQNCnRoZXJl
IGlzIG5vIGluZm9ybWF0aW9uIGJpbmRpbmcgdGhlIGVudGl0eSBtYWtpbmcgdGhlIHJlcXVlc3Qg
dG8gdGhlDQphY2Nlc3MgdG9rZW4gYmVzaWRlcyBiZWluZyBpbiBwb3NzZXNzaW9uIG9mIHRoZSB0
b2tlbi4gSW4gdGhlIGNhc2UNCm9mIEJlYXJlciBUb2tlbnMgSSdtIG5vdCBzdXJlIHRoZSB0ZXJt
ICJhdXRoZW50aWNhdGlvbiIgaXMgY29ycmVjdCBhcw0KaXQgaXMganVzdCBhIG1hdHRlciBvZiB2
ZXJpZnlpbmcgYSBkaWdpdGFsIHNpZ25hdHVyZSBvciBhIE1BQyAoUkZDNDk0OSAiYXV0aGVudGlj
YXRlIikuDQoNCjIuIFdoYXQgSSB0aGluayB0aGlzIGFsbCBib2lscyBkb3duIHRvIGlzIHRoYXQg
dGhlIGNvbnN1bWVyIG9mIHRoZQ0KYXV0aG9yaXphdGlvbiBkZWNpc2lvbiBpczoNCihhKSB2ZXJp
ZnlpbmcgdGhlIGludGVncml0eSBvZiB0aGUgYXV0aG9yaXphdGlvbiBpbmZvcm1hdGlvbiwgYW5k
DQooYikgdmVyaWZ5aW5nIHRoYXQgdGhlIHNvdXJjZSBvZiB0aGUgYXV0aG9yaXphdGlvbiBpbmZv
cm1hdGlvbiBpcyBhbGxvd2VkDQpieSBsb2NhbCBwb2xpY3kgKCJ0cnVzdGVkIikgdG8gaXNzdWUg
YXV0aG9yaXphdGlvbiBkZWNpc2lvbnMsIGFuZA0KKGMpIHZlcmlmeWluZyB0aGF0IHRoZSBzdWJq
ZWN0IG9mIHRoZSBhdXRob3JpemF0aW9uIGRlY2lzaW9uIGNvaW5jaWRlcyB3aXRoDQp0aGUgcmVx
dWVzdGluZyBlbnRpdHkuDQpJZiB3ZSBhY2NlcHQgQmVhcmVyIFRva2VucyB0aGVuIChjKSBpcyBv
cHRpb25hbCwgZWxzZSBtYW5kYXRvcnkuDQoNCk1heWJlIChzb21lIHBhcnRzIG9mKSB0aGlzIHdo
YXQgeW91IHJlZmVyIHRvIGFzICJhdXRoZW50aWNhdGVkIGF1dGhvcml6YXRpb24iPw0KSSBkb24n
dCB0aGluayB3ZSBuZWVkIGdvIGludG8gc3VjaCBkZXRhaWxzIGluIHRoZSBjaGFydGVyLCBqdXN0
IHRvIHNlZSBpZiB3ZSBhZ3JlZQ0Kb24gdGhlIGxvd2VyIGxldmVsLg0KDQppbmNsdWRpbmcgdGhl
IGF1dGhvcml6YXRpb24gdG8gY2hhbmdlIHRoZQ0KYXV0aG9yaXphdGlvbiBzdGF0ZS4NCg0KVGhp
cyBsYXR0ZXIgcGFydCBpcyBpbXBvcnRhbnQsIGJ1dCBJTUhPIGlzIG5vdCBzcGVjaWZpY2FsbHkg
YXNzb2NpYXRlZCB0byB0aGUNCmRpc2N1c3Npb24gYWJvdXQgdGhlIG5lZWQgZm9yIGF1dGhlbnRp
Y2F0aW9uLiBIb3cgYWJvdXQ6DQoNCiJUaGUgYXV0aG9yaXphdGlvbiBzb2x1dGlvbiBuZWVkcyB0
byBjb25zaWRlciB0aGUgYWJpbGl0eSB0byBjaGFuZ2UNCmF1dGhvcml6YXRpb24gc3RhdGUgaW4g
YW4gYXV0aG9yaXplZCB3YXksIGluY2x1ZGluZyBleHBpcnkgb3IgcmV2b2NhdGlvbg0Kb2YgYXV0
aG9yaXphdGlvbiBkZWNpc2lvbnMuIj8NCg0KDQpUaGUgQUNFIFdHIGFpbXMgdG8gZW5hYmxlIGF1
dGhvcml6ZWQgYWNjZXNzIHRvIHJlc291cmNlcyBpbiBjb25zdHJhaW5lZA0KZW52aXJvbm1lbnRz
LCB1c2luZyBDb0FQIGFuZCBsZXZlcmFnaW5nIERUTFMgc2VjdXJpdHkgd2hlcmUgcG9zc2libGUu
DQpDb25zdHJhaW5lZCBkZXZpY2VzIHdpbGwgdGh1cyBiZSBlbmFibGVkIHRvIGF1dGhlbnRpY2F0
ZSBvcGVyYXRpb25zIGZyb20NCg0KUmVwbGFjZSAiYXV0aGVudGljYXRlIG9wZXJhdGlvbnMiIHdp
dGggImF1dGhlbnRpY2F0ZSByZXF1ZXN0cyBmb3INCm9wZXJhdGlvbnMiDQoNCm90aGVyIChjb25z
dHJhaW5lZCBvciBsZXNzLWNvbnN0cmFpbmVkKSBkZXZpY2VzLCB0byBjb21tdW5pY2F0ZSBzZWN1
cmVseQ0Kd2l0aCB0aGVtIGFuZCB0byB2ZXJpZnkgdGhlaXIgaW5kaXZpZHVhbCBhdXRob3JpemF0
aW9uIHRvIGFjY2Vzcw0Kc3BlY2lmaWMgcmVzb3VyY2VzLiBUbyBhY2hpZXZlIHRoaXMsIEFDRSB3
aWxsIGJlIGFibGUgdG8gZW1wbG95DQphZGRpdGlvbmFsIGxlc3MtY29uc3RyYWluZWQgZGV2aWNl
cyBpbiBvcmRlciB0byByZWxpZXZlIHRoZSBjb25zdHJhaW5lZA0Kbm9kZXMgZnJvbSBjb21wbGV4
IHNlY3VyaXR5IHJlbGF0ZWQgdGFza3MgKGUuZy4gbWFuYWdpbmcgYXV0aG9yaXphdGlvbg0KcG9s
aWNpZXMgYW5kIGEgbGFyZ2UgbnVtYmVyIG9mIGtleXMpLg0KDQpQcm9wb3NhbDogcmVtb3ZlICJh
IGxhcmdlIG51bWJlciBvZiIuIFRoZSBudW1iZXIgb2Yga2V5cyBwZXIgY29uc3RyYWluZWQNCmRl
dmljZSBpcyBub3QgbmVjZXNzYXJpbHkgYSBwcm9ibGVtLCBidXQgaXQgbWF5IGJlbmVmaXQgZnJv
bSBzdXBwb3J0IHdpdGgNCmtleSBtYW5hZ2VtZW50LCBlLmcuIGRlcml2YXRpb24gb2Ygc2Vzc2lv
biBrZXlzLg0KDQoNClRoZSBBQ0UgV0cgaGFzIHRoZSBmb2xsb3dpbmcgdGFza3M6DQoNCiAgICBE
b2N1bWVudCB0aGUgdXNlIGNhc2VzIGFuZCBoaWdoLWxldmVsIHJlcXVpcmVtZW50cyBmb3Igc2Vj
dXJlZA0KY29tbXVuaWNhdGlvbiBiZXR3ZWVuIGNvbnN0cmFpbmVkIGRldmljZXMuIChUaGlzIHRh
c2sgaXMgcHVyc3VlZCBhcyBhDQptZWFucyB0byB0aGUgb3RoZXIgZW5kcywgbm90IGFzIGFuIGVu
ZCBpbiBpdHNlbGYuKQ0KDQpJIHRoaW5rIHRoZSBzZWNvbmQgc2VudGVuY2UgY2FuIGJlIGxlZnQg
b3V0LiBVc2UgY2FzZXMgYW5kIHJlcXVpcmVtZW50cyBpcw0KY29tbW9ubHkgdW5kZXJzdG9vZCBh
cyBhbiBpbml0aWFsIGFjdGl2aXR5IHRvIHNldCB0aGUgc2NvcGUgYW5kDQpjb25zdHJhaW50cyBm
b3IgdGhlIHdvcmsuDQoNCiAgIEZsZXNoIG91dCBwcm9maWxlcyBmb3IgY2VydGlmaWNhdGVzIHVz
ZWQgZm9yIGF1dGhlbnRpY2F0ZWQNCmF1dGhvcml6YXRpb24uDQoNCklmIEkgdW5kZXJzdGFuZCB0
aGlzIHJpZ2h0LCB0aGlzIGlzIGFib3V0IHRoZSBYLjUwOSBjZXJ0aWZpY2F0ZXMgdXNlZCBpbg0K
Q29BUC9EVExTIGZvciB0aGUgY2VydGlmaWNhdGUgc2VjdXJpdHkgbW9kZS4gV2hhdCBhYm91dCBz
ZWN1cml0eSBtb2Rlcw0KdGhhdCBkbyBub3QgbWFrZSB1c2Ugb2YgY2VydGlmaWNhdGVzIChlLmcu
IGFzIGluIGRyYWZ0LXNlaXR6LXNlY3VyaXR5LW1vZGVzKT8NCkhvdyBhYm91dCBnZW5lcmFsaXpp
bmcgc2xpZ2h0bHkgdG8NCg0KIk9wdGltaXplIGV4aXN0aW5nIGFuZCBkZXNpZ24gbmV3IHNlY3Vy
aXR5IG1vZGVzIGZvciBDb0FQLCBlLmcuIHByb2ZpbGVzDQpmb3IgWC41MDkgY2VydGlmaWNhdGVz
IHVzZWQgaW4gdGhlIENvQVAvRFRMUyBjZXJ0aWZpY2F0ZSBzZWN1cml0eSBtb2RlIg0KDQoNCiAg
IERvY3VtZW50IHRoZSBhcHBsaWNhYmlsaXR5IG9mIHRoZSB2YXJpb3VzIHNlY3VyaXR5IG1lY2hh
bmlzbXMgd2l0aA0KcmVzcGVjdCB0byByZXNvdXJjZSB1c2FnZSAoUkFNLCBtZXNzYWdlIHJvdW5k
IHRyaXBzLCBwb3dlciBjb25zdW1wdGlvbg0KZXRjLikuDQoNCkkgdGhpbmsgdGhpcyBpcyB2YWx1
YWJsZSwgSSdtIGp1c3QgcmVmbGVjdGluZyBvZiB0aGUgc2NvcGUgb2YgdGhlIGN1cnJlbnQgdGV4
dC4NCg0KU2F5IHRoYXQgeW91IGNhbiBzYXZlIG9uZSByb3VuZCB0cmlwIGJ5IG1ha2luZyBhIHNv
bWUgc3ltbWV0cmljIGNyeXB0bw0Kb3BlcmF0aW9uIG9uIHRoZSBjb25zdHJhaW5lZCByZXNvdXJj
ZSBzZXJ2ZXIuIE5vdyB3ZSBuZWVkIHRvIGRlY2lkZSBpZiB3ZQ0Kc2hvdWxkIG1ha2UgdGhhdCB0
cmFkZSBvZmYsIGkuZS4gaW50cm9kdWNlIGNyeXB0byB0byBzYXZlIG9uIGNvbW11bmljYXRpb24N
Cm5lZWRzIGFuZCB0aHVzIHJlZHVjZSBwb3dlciBjb25zdW1wdGlvbi4gVGhpcyBpcyB3aWRlciB0
aGFuIGp1c3QNCiJhcHBsaWNhYmlsaXR5IG9mIHNlY3VyaXR5IG1lY2hhbmlzbXMiPw0KDQpBbm90
aGVyIG5haXZlIGV4YW1wbGU6IHNheSB5b3UgaGF2ZSB0aGUgb3B0aW9uIHRvIGhhdmUgYSBzZWN1
cml0eSBwcm90b2NvbA0Kd2l0aCBlaXRoZXIgYSBmZXcgbGFyZ2UgbWVzc2FnZXMgb3Igc2V2ZXJh
bCBzbWFsbCBtZXNzYWdlcywgd2hhdCBpcw0KcHJlZmVycmVkPw0KDQpIb3cgYWJvdXQgZm9ybXVs
YXRpbmcgdGhpcyBhcyAiZGVzaWduIGNyaXRlcmlhIGZvciBzZWN1cml0eSBwcm90b2NvbCIgIG9y
DQpzb21ldGhpbmcgc2ltaWxhciBpbnN0ZWFkIG9mICJhcHBsaWNhYmlsaXR5IG9mIHNlY3VyaXR5
IG1lY2hhbmlzbXMiPw0KTWF5YmUgdGhlcmUgaXMgYWxyZWFkeSBhIGdvb2QgcmVmZXJlbmNlIHRv
IHVzZSBhcyBhIHN0YXJ0aW5nIHBvaW50PyBMV0lHPw0KDQogICBEZWZpbmUgYSBtZWNoYW5pc20g
Zm9yIGF1dGhlbnRpY2F0ZWQgYW5kIHByb3RlY3RlZCB0cmFuc2ZlciBvZg0KYXV0aG9yaXphdGlv
biBpbmZvcm1hdGlvbiBzdWl0YWJsZSBmb3IgY29uc3RyYWluZWQgZGV2aWNlIHRvIGNvbnN0cmFp
bmVkDQpkZXZpY2UgY29tbXVuaWNhdGlvbi4NCg0KSW4gYSByZWNlbnQgQUNFIHRocmVhZCwgd2Ug
ZGlzY3Vzc2VkIHRoZSBvcHRpb24gb2YgZWl0aGVyIGNsaWVudCBvciBzZXJ2ZXINCmJlaW5nIG5v
bi1jb25zdHJhaW5lZC4gSG93IGFib3V0IHJlcGxhY2luZyAiY29uc3RyYWluZWQgZGV2aWNlIHRv
IGNvbnN0cmFpbmVkDQpkZXZpY2UgY29tbXVuaWNhdGlvbiIgd2l0aCAiY29uc3RyYWluZWQgZW52
aXJvbm1lbnRzIj8NCg0KQmVzdCByZWdhcmRzLA0KR8O2cmFuDQoNCg0KDQogICBEZWZpbmUgZm9y
bWF0cyBmb3IgYWNjZXNzIHRva2VucyBhbmQgZm9yIGF1dGhvcml6YXRpb24gaW5mb3JtYXRpb24N
CnRoYXQgYXJlIHN1aXRhYmxlIGZvciBjb25zdHJhaW5lZCBkZXZpY2VzLg0KICAgRGVmaW5lIGJv
b3RzdHJhcHBpbmcgZm9yIGF1dGhvcml6YXRpb24gaW5mb3JtYXRpb24gdXNpbmcgdGhlIFJlc291
cmNlDQpEaXJlY3RvcnkgKHNlZSDigIsNCmh0dHA6Ly90b29scy5pZXRmLm9yZy9odG1sL2RyYWZ0
LWlldGYtY29yZS1yZXNvdXJjZS1kaXJlY3RvcnkpLg0KDQpFeGlzdGluZyB3b3JrOg0KDQpVc2Ug
Q2FzZXM6DQoNCiAgICDigItodHRwOi8vdG9vbHMuaWV0Zi5vcmcvaWQvZHJhZnQtZ2FyY2lhLWNv
cmUtc2VjdXJpdHkNCiAgICDigItodHRwOi8vdG9vbHMuaWV0Zi5vcmcvaWQvZHJhZnQtZ3JlZXZl
bmJvc2NoLWNvcmUtYXV0aHJlcQ0KICAgIOKAi2h0dHA6Ly90b29scy5pZXRmLm9yZy9pZC9kcmFm
dC1zZWl0ei1jb3JlLXNlYy11c2VjYXNlcw0KDQpTb2x1dGlvbnM6DQoNCiAgICDigItodHRwOi8v
dG9vbHMuaWV0Zi5vcmcvaWQvZHJhZnQtZ2VyZGVzLWNvcmUtZGNhZi1hdXRob3JpemUNCiAgICDi
gItodHRwOi8vdG9vbHMuaWV0Zi5vcmcvaWQvZHJhZnQta2FuZy1jb3JlLXNlY3VyZS1yZWNvbmZp
Z3VyYXRpb24NCiAgICDigItodHRwOi8vdG9vbHMuaWV0Zi5vcmcvaWQvZHJhZnQtc2VsYW5kZXIt
Y29yZS1hY2Nlc3MtY29udHJvbA0KICAgIOKAi2h0dHA6Ly90b29scy5pZXRmLm9yZy9pZC9kcmFm
dC16aHUtY29yZS1ncm91cGF1dGgNCiAgICDigItodHRwOi8vdG9vbHMuaWV0Zi5vcmcvaWQvZHJh
ZnQtcHBvcmFtYmEtZHRscy1jZXJ0a2V5DQogICAg4oCLaHR0cDovL3Rvb2xzLmlldGYub3JnL2lk
L2RyYWZ0LXNjaG1pdHQtdHdvLXdheS1hdXRoZW50aWNhdGlvbi1mb3ItaW90DQogICAg4oCLaHR0
cDovL3Rvb2xzLmlldGYub3JnL2lkL2RyYWZ0LXNlaXR6LWNvcmUtc2VjdXJpdHktbW9kZXMNCiAg
ICDigItodHRwOi8vdG9vbHMuaWV0Zi5vcmcvaHRtbC9kcmFmdC1zYXJpa2F5YS1hY2Utc2VjdXJl
LWJvb3RzdHJhcHBpbmcNCg0KDQo=

--_000_CEFAE9D719DFCgoranselanderericssoncom_
Content-Type: text/html; charset="utf-8"
Content-ID: <942C539092B039469EAF79CA6CA50376@ericsson.com>
Content-Transfer-Encoding: base64
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--_000_CEFAE9D719DFCgoranselanderericssoncom_--


From Hannes.Tschofenig@gmx.net  Tue Jan 14 05:16:34 2014
Return-Path: <Hannes.Tschofenig@gmx.net>
X-Original-To: ace@ietfa.amsl.com
Delivered-To: ace@ietfa.amsl.com
Received: from localhost (ietfa.amsl.com [127.0.0.1]) by ietfa.amsl.com (Postfix) with ESMTP id EF7ED1AE0D9 for <ace@ietfa.amsl.com>; Tue, 14 Jan 2014 05:16:33 -0800 (PST)
X-Virus-Scanned: amavisd-new at amsl.com
X-Spam-Flag: NO
X-Spam-Score: -1.454
X-Spam-Level: 
X-Spam-Status: No, score=-1.454 tagged_above=-999 required=5 tests=[BAYES_00=-1.9, FREEMAIL_FROM=0.001, HTML_MESSAGE=0.001, HTML_OBFUSCATE_05_10=0.26, MIME_HTML_ONLY=0.723, RCVD_IN_DNSWL_NONE=-0.0001, RP_MATCHES_RCVD=-0.538, SPF_PASS=-0.001] autolearn=no
Received: from mail.ietf.org ([4.31.198.44]) by localhost (ietfa.amsl.com [127.0.0.1]) (amavisd-new, port 10024) with ESMTP id N-WrsRxfz8ti for <ace@ietfa.amsl.com>; Tue, 14 Jan 2014 05:16:31 -0800 (PST)
Received: from mout.gmx.net (mout.gmx.net [212.227.17.20]) by ietfa.amsl.com (Postfix) with ESMTP id BFAF01AE0D4 for <ace@ietf.org>; Tue, 14 Jan 2014 05:16:30 -0800 (PST)
Received: from 3capp-gmx-bs15.server.lan ([172.19.170.67]) by mrigmx.server.lan (mrigmx001) with ESMTP (Nemesis) id 0MNwO5-1W177I0JNz-007Xqk for <ace@ietf.org>; Tue, 14 Jan 2014 14:16:19 +0100
Received: from [217.140.96.21] by 3capp-gmx-bs15.server.lan with HTTP; Tue Jan 14 14:16:19 CET 2014
MIME-Version: 1.0
Message-ID: <trinity-f8be05c2-1aee-429d-bb07-74035e5bf64b-1389705378861@3capp-gmx-bs15>
From: "Hannes Tschofenig" <Hannes.Tschofenig@gmx.net>
To: "Stefanie Gerdes" <gerdes@tzi.de>
Content-Type: text/html; charset=UTF-8
Date: Tue, 14 Jan 2014 14:16:19 +0100 (CET)
Importance: normal
Sensitivity: Normal
In-Reply-To: <52D4F6AD.3060101@tzi.de>
References: <52D4F6AD.3060101@tzi.de>
X-UI-Message-Type: mail
X-Priority: 3
X-Provags-ID: V03:K0:yY4IWO3DS1IxFJ1F5Cm0nsPiMl8bWnAD8anlYMyYfzN HN30HvIc2v0UmROMTiGcmZ+kRZ6GSR0L9aEUAIZpmeIzTv/kOQ WAo9HxIxfIQbHn3ItGliInmC09iAyrFvw06vp1WfjWYTea+0B6 UNj1Y/z8PZOfrgtJ+bxhi7zp7B7MCYbpqv+reF5c+LXHEYoW88 B/UA2GcF281P/dVa1DEJPiEC2a16QGun02u+8/MDcCrIIP6J+u vW3gQxVR0hcEKx87shs4/CbzbD+S4OPx/IUUOzZ4BKlxTu9YMB OtPnxc=
Cc: Bert Greevenbosch <Bert.Greevenbosch@huawei.com>, =?UTF-8?Q?=22G=C3=B6ran_Selander=22?= <goran.selander@ericsson.com>, Ludwig Seitz <ludwig@sics.se>, Likepeng <likepeng@huawei.com>, ace@ietf.org
Subject: Re: [Ace] Charter Update
X-BeenThere: ace@ietf.org
X-Mailman-Version: 2.1.15
Precedence: list
List-Id: "Authentication and Authorization for Constrained Environments \(ace\)" <ace.ietf.org>
List-Unsubscribe: <https://www.ietf.org/mailman/options/ace>, <mailto:ace-request@ietf.org?subject=unsubscribe>
List-Archive: <http://www.ietf.org/mail-archive/web/ace/>
List-Post: <mailto:ace@ietf.org>
List-Help: <mailto:ace-request@ietf.org?subject=help>
List-Subscribe: <https://www.ietf.org/mailman/listinfo/ace>, <mailto:ace-request@ietf.org?subject=subscribe>
X-List-Received-Date: Tue, 14 Jan 2014 13:16:34 -0000

<html><head></head><body><div style="font-family: Verdana;font-size: 12.0px;"><div>Thanks for the update, Stefanie.&nbsp;</div>

<div>&nbsp;</div>

<div>One aspect I do not yet find covered in the document is about the assumptions that serve as a starting point, as I tried to explain in this email:&nbsp;</div>

<div><a href="http://www.ietf.org/mail-archive/web/ace/current/msg00043.html">http://www.ietf.org/mail-archive/web/ace/current/msg00043.html</a></div>

<div>&nbsp;</div>

<div><span style="font-size: 12px; line-height: normal;">#1) You already have a secret pre-provisioned on the device. You want to leverage that existing secret to access new services.&nbsp;</span></div>

<div>
<div style="font-family: Verdana; font-size: 12px; line-height: normal;">&nbsp;</div>

<div style="font-family: Verdana; font-size: 12px; line-height: normal;">#2) You have no secret pre-provisioned. The approaches here are sometimes referred as imprinting or pairing.</div>

<div style="font-family: Verdana; font-size: 12px; line-height: normal;">&nbsp;</div>

<div style="font-family: Verdana; font-size: 12px; line-height: normal;">In the response to my mail Carsten said that both cases have to be covered in the scope of the group. I have not heard other folks providing their views but I was wondering whether this topic deserves to get mentioned. Currently, there is no solution draft for #2 (at least not that I can see it).&nbsp;&nbsp;</div>

<div style="font-family: Verdana; font-size: 12px; line-height: normal;">&nbsp;</div>

<div style="font-family: Verdana; font-size: 12px; line-height: normal;">Another important aspect that got mentioned in discussions and also in the drafts is that there is the desire to have an offline authorization operation. This has quite some implications for the protocol designs and rules out techniques likes AAA or some OAuth extensions. The&nbsp;resource server has to support an authorization mode where any request it receives can be processed locally without having to consult with an identity management server. I was not quite sure whether this is captured in the current text version (one of the paragraphs sounded a bit fuzzy to me).&nbsp;</div>

<div style="font-family: Verdana; font-size: 12px; line-height: normal;">&nbsp;</div>

<div style="font-family: Verdana; font-size: 12px; line-height: normal;">The text about authentication and authorization is still a bit confusing in the charter and so is the dependency on CoAP.&nbsp;</div>

<div style="font-family: Verdana; font-size: 12px; line-height: normal;">For authentication there are actually several types of authentication, namely (a) from the device to the identity provider / authorization server and (b) authentication information about the device that is provided by the authorization&nbsp;server/ identity provider to the resource server / relying party. While the authentication of the device to the identity provider is needed authentication of the device to the resource server is not necessary (only key confirmation is).&nbsp;</div>

<div style="font-family: Verdana; font-size: 12px; line-height: normal;">&nbsp;</div>

<div style="font-family: Verdana; font-size: 12px; line-height: normal;">I actually believe that the charter text could be even more specific. For category #1 solutions I believe we are talking about applying existing solutions to the IoT environment. The only solutions that IMHO fit the requirements so far are Kerberos, OAuth, and (attribute) certificates. Why not to start the entire write-up with the though process some of us went through, namely&nbsp;</div>

<div style="font-family: Verdana; font-size: 12px; line-height: normal;">&nbsp;</div>

<div style="font-family: Verdana; font-size: 12px; line-height: normal;">a) There are existing federated authentication, authorization and key establishment protocols (Kerberos, OAuth, ...)</div>

<div style="font-family: Verdana; font-size: 12px; line-height: normal;">&nbsp;</div>

<div style="font-family: Verdana; font-size: 12px; line-height: normal;">b) We want to apply those to the IoT environment but there are problems when meeting the constraint nature of these devices (no UI, no ability for the device to interact with an identity management server in real-time).&nbsp;</div>

<div style="font-family: Verdana; font-size: 12px; line-height: normal;">&nbsp;</div>

<div style="font-family: Verdana; font-size: 12px; line-height: normal;">c) We want to select a mechanism and profile it so that it can be used in the IoT context.&nbsp;&nbsp;</div>

<div style="font-family: Verdana; font-size: 12px; line-height: normal;">&nbsp;</div>

<div style="font-family: Verdana; font-size: 12px; line-height: normal;">What do you think?&nbsp;</div>

<div style="font-family: Verdana; font-size: 12px; line-height: normal;">&nbsp;</div>

<div style="font-family: Verdana; font-size: 12px; line-height: normal;"><span style="font-size: 12px;">&nbsp;</span></div>

<div style="font-family: Verdana; font-size: 12px; line-height: normal;">Ciao<br/>
Hannes</div>
</div>

<div>
<div name="quote" style="margin:10px 5px 5px 10px; padding: 10px 0 10px 10px; border-left:2px solid #C3D9E5; word-wrap: break-word; -webkit-nbsp-mode: space; -webkit-line-break: after-white-space;">
<div style="margin:0 0 10px 0;"><b>Gesendet:</b>&nbsp;Dienstag, 14. Januar 2014 um 08:34 Uhr<br/>
<b>Von:</b>&nbsp;&quot;Stefanie Gerdes&quot; &lt;gerdes@tzi.de&gt;<br/>
<b>An:</b>&nbsp;ace@ietf.org<br/>
<b>Cc:</b>&nbsp;&quot;Bert Greevenbosch&quot; &lt;Bert.Greevenbosch@huawei.com&gt;, &quot;G&ouml;ran Selander&quot; &lt;goran.selander@ericsson.com&gt;, &quot;Ludwig Seitz&quot; &lt;ludwig@sics.se&gt;, Likepeng &lt;likepeng@huawei.com&gt;<br/>
<b>Betreff:</b>&nbsp;[Ace] Charter Update</div>

<div name="quoted-content">Hi everyone,<br/>
<br/>
We updated the draft charter according to helpful input from Ludwig<br/>
Seitz and G&ouml;ran Selander. I hope this improves the readability of the<br/>
charter and clarifies the scope of ACE.<br/>
<br/>
We also added an item to the task list for documenting the applicability<br/>
of various security mechanisms to address for example symmetric vs<br/>
public key approaches.<br/>
<br/>
Please feel free to provide further comment.<br/>
<br/>
Best regards,<br/>
Steffi<br/>
<br/>
<br/>
Draft Charter V0.1- Authentication and Authorization for Constrained<br/>
Environment (ACE)<br/>
<br/>
The CoAP (Constrained Application Protocol) is a light-weight<br/>
application layer protocol, especially suitable for applications such as<br/>
smart energy, smart home, building automation, remote patient monitoring<br/>
etc. Due to the nature of these applications, including a critical,<br/>
unattended infrastructure and usage in the personal sphere, security and<br/>
privacy protection are critical components.<br/>
<br/>
There are certain, necessary security functions that constrained<br/>
devices cannot readily perform due to resource constraints. In<br/>
particular, constrained devices often have no or very limited user<br/>
interfaces. While authentication is well understood, at least for<br/>
communication security, there are only unsufficient means for<br/>
authenticated authorization. Especially cases where pre-provisioned<br/>
ACLs scale badly or where more sophisticated identity and access<br/>
management is needed are not covered. This includes the case where it<br/>
is infeasible for a constrained server to perform the authorization<br/>
decision and thus needs access to externally generated authorization<br/>
information to be able to enforce the decision. Authentication is<br/>
considered in this context as it is needed as a prerequisite to<br/>
performing authorization, including the authorization to change the<br/>
authorization state.<br/>
<br/>
The ACE WG aims to enable authorized access to resources in constrained<br/>
environments, using CoAP and leveraging DTLS security where possible.<br/>
Constrained devices will thus be enabled to authenticate operations from<br/>
other (constrained or less-constrained) devices, to communicate securely<br/>
with them and to verify their individual authorization to access<br/>
specific resources. To achieve this, ACE will be able to employ<br/>
additional less-constrained devices in order to relieve the constrained<br/>
nodes from complex security related tasks (e.g. managing authorization<br/>
policies and a large number of keys).<br/>
<br/>
The ACE WG has the following tasks:<br/>
<br/>
Document the use cases and high-level requirements for secured<br/>
communication between constrained devices. (This task is pursued as a<br/>
means to the other ends, not as an end in itself.)<br/>
Flesh out profiles for certificates used for authenticated authorization.<br/>
Document the applicability of the various security mechanisms with<br/>
respect to resource usage (RAM, message round trips, power consumption<br/>
etc.).<br/>
Define a mechanism for authenticated and protected transfer of<br/>
authorization information suitable for constrained device to constrained<br/>
device communication.<br/>
Define formats for access tokens and for authorization information<br/>
that are suitable for constrained devices.<br/>
Define bootstrapping for authorization information using the Resource<br/>
Directory (see &#8203;<br/>
<a href="http://tools.ietf.org/html/draft-ietf-core-resource-directory" target="_blank">http://tools.ietf.org/html/draft-ietf-core-resource-directory</a>).<br/>
<br/>
Existing work:<br/>
<br/>
Use Cases:<br/>
<br/>
&#8203;<a href="http://tools.ietf.org/id/draft-garcia-core-security" target="_blank">http://tools.ietf.org/id/draft-garcia-core-security</a><br/>
&#8203;<a href="http://tools.ietf.org/id/draft-greevenbosch-core-authreq" target="_blank">http://tools.ietf.org/id/draft-greevenbosch-core-authreq</a><br/>
&#8203;<a href="http://tools.ietf.org/id/draft-seitz-core-sec-usecases" target="_blank">http://tools.ietf.org/id/draft-seitz-core-sec-usecases</a><br/>
<br/>
Solutions:<br/>
<br/>
&#8203;<a href="http://tools.ietf.org/id/draft-gerdes-core-dcaf-authorize" target="_blank">http://tools.ietf.org/id/draft-gerdes-core-dcaf-authorize</a><br/>
&#8203;<a href="http://tools.ietf.org/id/draft-kang-core-secure-reconfiguration" target="_blank">http://tools.ietf.org/id/draft-kang-core-secure-reconfiguration</a><br/>
&#8203;<a href="http://tools.ietf.org/id/draft-selander-core-access-control" target="_blank">http://tools.ietf.org/id/draft-selander-core-access-control</a><br/>
&#8203;<a href="http://tools.ietf.org/id/draft-zhu-core-groupauth" target="_blank">http://tools.ietf.org/id/draft-zhu-core-groupauth</a><br/>
&#8203;<a href="http://tools.ietf.org/id/draft-pporamba-dtls-certkey" target="_blank">http://tools.ietf.org/id/draft-pporamba-dtls-certkey</a><br/>
&#8203;<a href="http://tools.ietf.org/id/draft-schmitt-two-way-authentication-for-iot" target="_blank">http://tools.ietf.org/id/draft-schmitt-two-way-authentication-for-iot</a><br/>
&#8203;<a href="http://tools.ietf.org/id/draft-seitz-core-security-modes" target="_blank">http://tools.ietf.org/id/draft-seitz-core-security-modes</a><br/>
&#8203;<a href="http://tools.ietf.org/html/draft-sarikaya-ace-secure-bootstrapping" target="_blank">http://tools.ietf.org/html/draft-sarikaya-ace-secure-bootstrapping</a><br/>
<br/>
_______________________________________________<br/>
Ace mailing list<br/>
Ace@ietf.org<br/>
<a href="https://www.ietf.org/mailman/listinfo/ace" target="_blank">https://www.ietf.org/mailman/listinfo/ace</a></div>
</div>
</div></div></body></html>

From Hannes.Tschofenig@gmx.net  Tue Jan 14 05:22:11 2014
Return-Path: <Hannes.Tschofenig@gmx.net>
X-Original-To: ace@ietfa.amsl.com
Delivered-To: ace@ietfa.amsl.com
Received: from localhost (ietfa.amsl.com [127.0.0.1]) by ietfa.amsl.com (Postfix) with ESMTP id BA1F11AE0CE for <ace@ietfa.amsl.com>; Tue, 14 Jan 2014 05:22:11 -0800 (PST)
X-Virus-Scanned: amavisd-new at amsl.com
X-Spam-Flag: NO
X-Spam-Score: 0.986
X-Spam-Level: 
X-Spam-Status: No, score=0.986 tagged_above=-999 required=5 tests=[BAYES_50=0.8, FREEMAIL_FROM=0.001, HTML_MESSAGE=0.001, MIME_HTML_ONLY=0.723, RCVD_IN_DNSWL_NONE=-0.0001, RP_MATCHES_RCVD=-0.538, SPF_PASS=-0.001] autolearn=no
Received: from mail.ietf.org ([4.31.198.44]) by localhost (ietfa.amsl.com [127.0.0.1]) (amavisd-new, port 10024) with ESMTP id rY0-MDETwPnA for <ace@ietfa.amsl.com>; Tue, 14 Jan 2014 05:22:10 -0800 (PST)
Received: from mout.gmx.net (mout.gmx.net [212.227.15.19]) by ietfa.amsl.com (Postfix) with ESMTP id 65E051AE0C0 for <ace@ietf.org>; Tue, 14 Jan 2014 05:22:10 -0800 (PST)
Received: from 3capp-gmx-bs15.server.lan ([172.19.170.67]) by mrigmx.server.lan (mrigmx001) with ESMTP (Nemesis) id 0MMIE7-1VzSu03mtZ-0086Jb for <ace@ietf.org>; Tue, 14 Jan 2014 14:21:57 +0100
Received: from [217.140.96.21] by 3capp-gmx-bs15.server.lan with HTTP; Tue Jan 14 14:21:57 CET 2014
MIME-Version: 1.0
Message-ID: <trinity-7eba3672-182c-4a38-ad87-9c91051ce6be-1389705717760@3capp-gmx-bs15>
From: "Hannes Tschofenig" <Hannes.Tschofenig@gmx.net>
To: "Carsten Bormann" <cabo@tzi.org>
Content-Type: text/html; charset=UTF-8
Date: Tue, 14 Jan 2014 14:21:57 +0100 (CET)
Importance: normal
Sensitivity: Normal
In-Reply-To: <40C9698F-FB2F-40A5-8607-64D262A941C0@tzi.org>
References: <34966E97BE8AD64EAE9D3D6E4DEE36F252AD78E8@SZXEMA501-MBS.china.huawei.com> <52CBF654.80806@sics.se>, <40C9698F-FB2F-40A5-8607-64D262A941C0@tzi.org>
X-UI-Message-Type: mail
X-Priority: 3
X-Provags-ID: V03:K0:dA3/YTGGPxk6suxWyO4MGiJ1KqcIrhK5qOteSenPiUY wpxk0m9IchW1AwixBHzyXCUmUUEHx8mL1jNn/wmOWDv7abHj/c CSHyXj+eY1gMPU3jFLliAFbWgZSigFbTXKDP/fcAUat85GT6wT kwJpIS+ppqj3sV8sJcKA+iIHGgYa/jRt3L4lGHpth+R/zhR3vw Qyk0NAv0sp9LGGiHRNl2siEQAEnYBB/1C7a4AkAW8PT9oczSH/ fIFCgmrWzzL3XpxG4HDt+S8wEPwx0d+qL7EHxHATCVBt8t+TRy WAx5tc=
Cc: Ludwig Seitz <ludwig@sics.se>, ace@ietf.org
Subject: [Ace] BOF in APPS? Aw: Re:  BoF in London
X-BeenThere: ace@ietf.org
X-Mailman-Version: 2.1.15
Precedence: list
List-Id: "Authentication and Authorization for Constrained Environments \(ace\)" <ace.ietf.org>
List-Unsubscribe: <https://www.ietf.org/mailman/options/ace>, <mailto:ace-request@ietf.org?subject=unsubscribe>
List-Archive: <http://www.ietf.org/mail-archive/web/ace/>
List-Post: <mailto:ace@ietf.org>
List-Help: <mailto:ace-request@ietf.org?subject=help>
List-Subscribe: <https://www.ietf.org/mailman/listinfo/ace>, <mailto:ace-request@ietf.org?subject=subscribe>
X-List-Received-Date: Tue, 14 Jan 2014 13:22:11 -0000

<html><head></head><body><div style="font-family: Verdana;font-size: 12.0px;"><div>
<div>It is great that Barry volunteered to be the responsible AD it sounds a bit strange to have a group like this that is full of security to be in APPS IMHO.&nbsp;</div>

<div>Of course the IESG should sort this out but it is still surprising.&nbsp;</div>

<div>&nbsp;</div>

<div>Ciao<br/>
Hannes</div>

<div>&nbsp;</div>

<div>&nbsp;
<div name="quote" style="margin:10px 5px 5px 10px; padding: 10px 0 10px 10px; border-left:2px solid #C3D9E5; word-wrap: break-word; -webkit-nbsp-mode: space; -webkit-line-break: after-white-space;">
<div style="margin:0 0 10px 0;"><b>Gesendet:</b>&nbsp;Dienstag, 07. Januar 2014 um 12:55 Uhr<br/>
<b>Von:</b>&nbsp;&quot;Carsten Bormann&quot; &lt;cabo@tzi.org&gt;<br/>
<b>An:</b>&nbsp;&quot;Ludwig Seitz&quot; &lt;ludwig@sics.se&gt;<br/>
<b>Cc:</b>&nbsp;ace@ietf.org<br/>
<b>Betreff:</b>&nbsp;Re: [Ace] BoF in London</div>

<div name="quoted-content">On 07 Jan 2014, at 13:43, Ludwig Seitz &lt;ludwig@sics.se&gt; wrote:<br/>
<br/>
&gt; Quick question: Why is the BoF listed under &quot;Applications&quot;? Shouldn&#39;t that rather be in the Security area?<br/>
<br/>
Barry Leiba has volunteered to be the responsible AD for the BOF, which makes this an APP area BOF.<br/>
Any working group formed from this BOF doesn&#39;t have to be in the same area.<br/>
(BOFs are scheduled in such a way that cross-area attention is enabled.<br/>
The BOF chairs will have to make sure to advertise the BOF enough in, say, SAAG.)<br/>
<br/>
Gr&uuml;&szlig;e, Carsten<br/>
<br/>
_______________________________________________<br/>
Ace mailing list<br/>
Ace@ietf.org<br/>
<a href="https://www.ietf.org/mailman/listinfo/ace" target="_blank">https://www.ietf.org/mailman/listinfo/ace</a></div>
</div>
</div>
</div></div></body></html>

From Hannes.Tschofenig@gmx.net  Tue Jan 14 05:34:51 2014
Return-Path: <Hannes.Tschofenig@gmx.net>
X-Original-To: ace@ietfa.amsl.com
Delivered-To: ace@ietfa.amsl.com
Received: from localhost (ietfa.amsl.com [127.0.0.1]) by ietfa.amsl.com (Postfix) with ESMTP id 1CBF11AE0D6 for <ace@ietfa.amsl.com>; Tue, 14 Jan 2014 05:34:51 -0800 (PST)
X-Virus-Scanned: amavisd-new at amsl.com
X-Spam-Flag: NO
X-Spam-Score: 0.185
X-Spam-Level: 
X-Spam-Status: No, score=0.185 tagged_above=-999 required=5 tests=[BAYES_20=-0.001, FREEMAIL_FROM=0.001, HTML_MESSAGE=0.001, MIME_HTML_ONLY=0.723, RCVD_IN_DNSWL_NONE=-0.0001, RP_MATCHES_RCVD=-0.538, SPF_PASS=-0.001] autolearn=no
Received: from mail.ietf.org ([4.31.198.44]) by localhost (ietfa.amsl.com [127.0.0.1]) (amavisd-new, port 10024) with ESMTP id 3JRwmMIHbXH6 for <ace@ietfa.amsl.com>; Tue, 14 Jan 2014 05:34:49 -0800 (PST)
Received: from mout.gmx.net (mout.gmx.net [212.227.17.20]) by ietfa.amsl.com (Postfix) with ESMTP id 548591AE055 for <ace@ietf.org>; Tue, 14 Jan 2014 05:34:49 -0800 (PST)
Received: from 3capp-gmx-bs15.server.lan ([172.19.170.67]) by mrigmx.server.lan (mrigmx002) with ESMTP (Nemesis) id 0LlKmm-1VTS8Z0w6g-00b59A for <ace@ietf.org>; Tue, 14 Jan 2014 14:34:37 +0100
Received: from [217.140.96.21] by 3capp-gmx-bs15.server.lan with HTTP; Tue Jan 14 14:34:37 CET 2014
MIME-Version: 1.0
Message-ID: <trinity-41d21af8-db24-45d6-b888-527797c0c8c5-1389706477118@3capp-gmx-bs15>
From: "Hannes Tschofenig" <Hannes.Tschofenig@gmx.net>
To: "Ludwig Seitz" <ludwig@sics.se>
Content-Type: text/html; charset=UTF-8
Date: Tue, 14 Jan 2014 14:34:37 +0100 (CET)
Importance: normal
Sensitivity: Normal
In-Reply-To: <52B022AD.4040306@sics.se>
References: <trinity-92d72b3f-d1c9-41d9-a39f-dae288360cfa-1386873138484@3capp-gmx-bs21> <5CAF87B9-7312-4AB6-A7BE-E4C66ADEC2CA@tzi.org> <52AAC3DD.9030802@sics.se> <CA+bqkgFUtgu1o2LghDKbJSYCtzPM9v79nmVOfotpNy2vOJDQiQ@mail.gmail.com> <52AF6968.1050303@gmx.net>, <52B022AD.4040306@sics.se>
X-UI-Message-Type: mail
X-Priority: 3
X-Provags-ID: V03:K0:aycBKgRduFQM6r3YU5XVkFyl4IPvfyMDhDlUn+bWwkM ejiS5cAvMy0nFWxOugdx2zzHc/8J2SN9WmCUCqZIT1lrRLSBVE 4z+NtDQ/PCjRw3bmAIw32CUr5ZLJGKDksDBxP2Gi0cssEeuBVb PmeuczSS/ggg5yS7USNzW67YWDb/zBpA0ulWqJuks7aF41+HZU +QiNLv0AsSR28Eki/fA9v8M03pKxQvxOW9jNQPGRJetp3VPhnM T0RydBPRpnVX7uCquVlWABcGoRrOPbDWfF55+/dlaMxWFWgx1E /xZZ58=
Cc: ace@ietf.org
Subject: Re: [Ace] Access Control Lists in CoAP
X-BeenThere: ace@ietf.org
X-Mailman-Version: 2.1.15
Precedence: list
List-Id: "Authentication and Authorization for Constrained Environments \(ace\)" <ace.ietf.org>
List-Unsubscribe: <https://www.ietf.org/mailman/options/ace>, <mailto:ace-request@ietf.org?subject=unsubscribe>
List-Archive: <http://www.ietf.org/mail-archive/web/ace/>
List-Post: <mailto:ace@ietf.org>
List-Help: <mailto:ace-request@ietf.org?subject=help>
List-Subscribe: <https://www.ietf.org/mailman/listinfo/ace>, <mailto:ace-request@ietf.org?subject=subscribe>
X-List-Received-Date: Tue, 14 Jan 2014 13:34:51 -0000

<html><head></head><body><div style="font-family: Verdana;font-size: 12.0px;"><div>
<div>Hi Ludwig,&nbsp;</div>

<div>&nbsp;</div>

<div>I forgot to respond to this mail.&nbsp;</div>

<div>&nbsp;</div>

<div>
<div>The XACML statistics you see are mostly a marketing trick. What big companies selling identity management servers do is to bundle many of the protocols together (whether you need it or not).&nbsp;</div>

<div>Then, these boxes may internally use something like XACML (like Nokia used the OMA SUPL protocol between their Nokia phones and their Nokia-operated location server).&nbsp;</div>

<div>&nbsp;</div>

<div>The question we have to deal with here is where is the need for interoperability. Do you get away without specifying a language that describes your access control decisions.&nbsp;<span style="font-family: Verdana; font-size: 11.818181991577148px; line-height: 19.190340042114258px;">FreeRADIUS also uses</span><span style="font-family: Verdana; font-size: 11.818181991577148px; line-height: 19.190340042114258px;">&nbsp;an access control policy language but it does not require interoperability.&nbsp;</span></div>

<div>&nbsp;</div>

<div><span style="font-family: Verdana; font-size: 11.818181991577148px; line-height: 19.190340042114258px;">In fact it turns out that the security functionality is an important part of product stickiness and so there is little incentive for companies selling identity products to have individual parts exchangable. Therefore, they claim to be standards compliant but then they have all sorts of extensions that it does not work well in a real-world environment.&nbsp;</span></div>

<div>&nbsp;</div>

<div><span style="font-family: Verdana; font-size: 11.818181991577148px; line-height: 19.190340042114258px;">Just search for &quot;XACML is dead&quot; &nbsp;and you will see lots of discussions from last year about the &quot;success&#39; of XACML and how vendors and &quot;independent&quot; consultants react to those.&nbsp;</span></div>

<div>&nbsp;</div>

<div><span style="font-family: Verdana; font-size: 11.818181991577148px; line-height: 19.190340042114258px;">In any case, what is important here for this group is not whether XACML is a good protocol or not. I think we all agree that it is completely unsuitable for the IoT context.&nbsp;</span></div>

<div><span style="font-family: Verdana; font-size: 11.818181991577148px; line-height: 19.190340042114258px;">In the discussions I have understood that some folks want to standardize the &quot;offline case&quot;, as I call it, where a device wants to request resources on a server and the server does not, in real-time, reaches out to some backend database/policy decision point/etc.&nbsp;</span></div>

<div>&nbsp;</div>

<div><span style="font-family: Verdana; font-size: 11.818181991577148px; line-height: 19.190340042114258px;">This unfortunately requires some form of policy to be conveyed. Whether the minimalistic approach of OAuth is the right way (with the scopes) or whether something like a KeyNote&nbsp;</span><a href="http://tools.ietf.org/html/rfc2704">http://tools.ietf.org/html/rfc2704</a>&nbsp;or something else I don&#39;t really know. The group will have to figure it out based on some real-world use cases.&nbsp;</div>

<div>&nbsp;</div>

<div>Ciao<br/>
Hannes</div>

<div>&nbsp;</div>

<div name="quote" style="margin:10px 5px 5px 10px; padding: 10px 0 10px 10px; border-left:2px solid #C3D9E5; word-wrap: break-word; -webkit-nbsp-mode: space; -webkit-line-break: after-white-space;">
<div style="margin:0 0 10px 0;"><b>Gesendet:</b>&nbsp;Dienstag, 17. Dezember 2013 um 10:08 Uhr<br/>
<b>Von:</b>&nbsp;&quot;Ludwig Seitz&quot; &lt;ludwig@sics.se&gt;<br/>
<b>An:</b>&nbsp;Kein Empf&auml;nger<br/>
<b>Cc:</b>&nbsp;ace@ietf.org<br/>
<b>Betreff:</b>&nbsp;Re: [Ace] Access Control Lists in CoAP</div>

<div name="quoted-content">On 12/16/2013 09:58 PM, Hannes Tschofenig wrote:<br/>
&gt; Very good question, Paul.<br/>
&gt;<br/>
&gt; Historically, standardizing access control policies has not been very<br/>
&gt; successful (neither in the IETF nor in other organizations).<br/>
<br/>
Sorry, but this is just wrong.<br/>
<br/>
Just have a look at XACML and the list of companies using it [1] (and<br/>
that list is hardly up to date).<br/>
There are several companies selling XACML products (including Oracle,<br/>
IBM, Quest, NextLabs, and Axiomatics).<br/>
If you look at e.g. the Axiomatics customer list [2] a lot of companies<br/>
are buying these products (e.g. Bank of America, PayPal, Bell<br/>
Helicopter, Boeing, the Swedish Public Employment Service, DATEV, Swiss Re).<br/>
<br/>
Identity and Access Management is a very small market and it takes a lot<br/>
of convincing to make companies buy anything new in that sector (since<br/>
it doesn&#39;t affect sales immediately), but I&#39;d claim that<br/>
XACML has been very successful as far as standardizing access control<br/>
policies goes.<br/>
<br/>
/Ludwig<br/>
<br/>
<br/>
[1]<br/>
<a href="https://www.oasis-open.org/committees/download.php/42588/xacmlRefs-V1-85.html#Products" target="_blank">https://www.oasis-open.org/committees/download.php/42588/xacmlRefs-V1-85.html#Products</a><br/>
<br/>
[2] <a href="https://axiomatics.com/customers.html" target="_blank">https://axiomatics.com/customers.html</a><br/>
<br/>
--<br/>
Ludwig Seitz, PhD<br/>
SICS Swedish ICT AB<br/>
Ideon Science Park<br/>
Building Beta 2<br/>
Scheelev&auml;gen 17<br/>
SE-223 70 Lund<br/>
<br/>
Phone +46(0)70-349 92 51<br/>
<a href="http://www.sics.se" target="_blank">http://www.sics.se</a><br/>
<br/>
_______________________________________________<br/>
Ace mailing list<br/>
Ace@ietf.org<br/>
<a href="https://www.ietf.org/mailman/listinfo/ace" target="_blank">https://www.ietf.org/mailman/listinfo/ace</a></div>
</div>
</div>
</div></div></body></html>

From ludwig@sics.se  Tue Jan 14 05:59:05 2014
Return-Path: <ludwig@sics.se>
X-Original-To: ace@ietfa.amsl.com
Delivered-To: ace@ietfa.amsl.com
Received: from localhost (ietfa.amsl.com [127.0.0.1]) by ietfa.amsl.com (Postfix) with ESMTP id 0E2F71AE0CF for <ace@ietfa.amsl.com>; Tue, 14 Jan 2014 05:59:05 -0800 (PST)
X-Virus-Scanned: amavisd-new at amsl.com
X-Spam-Flag: NO
X-Spam-Score: -2.088
X-Spam-Level: 
X-Spam-Status: No, score=-2.088 tagged_above=-999 required=5 tests=[BAYES_00=-1.9, HELO_EQ_SE=0.35, RP_MATCHES_RCVD=-0.538] autolearn=ham
Received: from mail.ietf.org ([4.31.198.44]) by localhost (ietfa.amsl.com [127.0.0.1]) (amavisd-new, port 10024) with ESMTP id kMgri39SMXxf for <ace@ietfa.amsl.com>; Tue, 14 Jan 2014 05:59:01 -0800 (PST)
Received: from fsmsg2.sics.se (fsmsg2.sics.se [IPv6:2001:6b0:3a:1:250:56ff:fea9:52ad]) by ietfa.amsl.com (Postfix) with ESMTP id 624221ADFA7 for <ace@ietf.org>; Tue, 14 Jan 2014 05:59:01 -0800 (PST)
Received: from pps.filterd (fsmsg2 [127.0.0.1]) by fsmsg2.sics.se (8.14.5/8.14.5) with SMTP id s0EDtrug018976; Tue, 14 Jan 2014 14:58:47 +0100
Received: from letter.sics.se (letter.sics.se [193.10.64.6]) by fsmsg2.sics.se with ESMTP id 1h9yc6vf2u-1; Tue, 14 Jan 2014 14:58:47 +0100
Received: from [192.168.0.103] (unknown [85.235.11.178]) (Authenticated sender: ludwig@sics.se) by letter.sics.se (Postfix) with ESMTPSA id B513E400E2; Tue, 14 Jan 2014 14:58:47 +0100 (CET)
Message-ID: <52D54297.8060301@sics.se>
Date: Tue, 14 Jan 2014 14:58:47 +0100
From: Ludwig Seitz <ludwig@sics.se>
User-Agent: Mozilla/5.0 (X11; Linux x86_64; rv:24.0) Gecko/20100101 Thunderbird/24.2.0
MIME-Version: 1.0
To: Hannes Tschofenig <Hannes.Tschofenig@gmx.net>
References: <trinity-92d72b3f-d1c9-41d9-a39f-dae288360cfa-1386873138484@3capp-gmx-bs21> <5CAF87B9-7312-4AB6-A7BE-E4C66ADEC2CA@tzi.org> <52AAC3DD.9030802@sics.se> <CA+bqkgFUtgu1o2LghDKbJSYCtzPM9v79nmVOfotpNy2vOJDQiQ@mail.gmail.com> <52AF6968.1050303@gmx.net>, <52B022AD.4040306@sics.se> <trinity-41d21af8-db24-45d6-b888-527797c0c8c5-1389706477118@3capp-gmx-bs15>
In-Reply-To: <trinity-41d21af8-db24-45d6-b888-527797c0c8c5-1389706477118@3capp-gmx-bs15>
Content-Type: multipart/signed; protocol="application/pkcs7-signature"; micalg=sha1; boundary="------------ms050905080807000208080301"
X-Proofpoint-Virus-Version: vendor=fsecure engine=2.50.10432:5.11.87, 1.0.14, 0.0.0000 definitions=2014-01-14_04:2014-01-14,2014-01-14,1970-01-01 signatures=0
X-Proofpoint-Spam-Details: rule=notspam policy=default score=0 spamscore=0 suspectscore=0 phishscore=0 adultscore=0 bulkscore=0 classifier=spam adjust=0 reason=mlx scancount=1 engine=7.0.1-1305240000 definitions=main-1401140063
Cc: ace@ietf.org
Subject: Re: [Ace] Access Control Lists in CoAP
X-BeenThere: ace@ietf.org
X-Mailman-Version: 2.1.15
Precedence: list
List-Id: "Authentication and Authorization for Constrained Environments \(ace\)" <ace.ietf.org>
List-Unsubscribe: <https://www.ietf.org/mailman/options/ace>, <mailto:ace-request@ietf.org?subject=unsubscribe>
List-Archive: <http://www.ietf.org/mail-archive/web/ace/>
List-Post: <mailto:ace@ietf.org>
List-Help: <mailto:ace-request@ietf.org?subject=help>
List-Subscribe: <https://www.ietf.org/mailman/listinfo/ace>, <mailto:ace-request@ietf.org?subject=subscribe>
X-List-Received-Date: Tue, 14 Jan 2014 13:59:05 -0000

This is a cryptographically signed message in MIME format.

--------------ms050905080807000208080301
Content-Type: text/plain; charset=UTF-8; format=flowed
Content-Transfer-Encoding: quoted-printable

On 01/14/2014 02:34 PM, Hannes Tschofenig wrote:
> Hi Ludwig,
> I forgot to respond to this mail.
> The XACML statistics you see are mostly [...] vendors and
> "independent" consultants react to those.

I'll take that discussion another time and off-list, since this would be =

off-topic here.

> In any case, what is important here for this group is not whether XACML=

> is a good protocol or not. I think we all agree that it is completely
> unsuitable for the IoT context.

It is clearly unsuitable to expect constrained devices to process XACML, =

what the unconstrained back-end AAA-servers do is a completely different =

question.

I think you are mixing together two things here that should be separate:

Access control policies and statements about authorization decisions.

I'd go as far as saying that it's unrealistic to expect constrained=20
devices to evaluate _any_ access control policy that is more complex=20
than an ACL. Therefore, if the use case calls for something more=20
sophisticated than an ACL we should transfer authorization decisions=20
(made by unconstrained AAA servers) to the device and have them enforce=20
that decision instead of trying to send them access control policies.




--=20
Ludwig Seitz, PhD
SICS Swedish ICT AB
Ideon Science Park
Building Beta 2
Scheelev=C3=A4gen 17
SE-223 70 Lund

Phone +46(0)70-349 92 51
http://www.sics.se


--------------ms050905080807000208080301
Content-Type: application/pkcs7-signature; name="smime.p7s"
Content-Transfer-Encoding: base64
Content-Disposition: attachment; filename="smime.p7s"
Content-Description: S/MIME Cryptographic Signature

MIAGCSqGSIb3DQEHAqCAMIACAQExCzAJBgUrDgMCGgUAMIAGCSqGSIb3DQEHAQAAoIIMVDCC
BhgwggUAoAMCAQICAwiRTjANBgkqhkiG9w0BAQsFADCBjDELMAkGA1UEBhMCSUwxFjAUBgNV
BAoTDVN0YXJ0Q29tIEx0ZC4xKzApBgNVBAsTIlNlY3VyZSBEaWdpdGFsIENlcnRpZmljYXRl
IFNpZ25pbmcxODA2BgNVBAMTL1N0YXJ0Q29tIENsYXNzIDEgUHJpbWFyeSBJbnRlcm1lZGlh
dGUgQ2xpZW50IENBMB4XDTE0MDEwNzA3MjgzNVoXDTE1MDEwNzEyNTgyMlowODEXMBUGA1UE
AwwObHVkd2lnQHNpY3Muc2UxHTAbBgkqhkiG9w0BCQEWDmx1ZHdpZ0BzaWNzLnNlMIIBIjAN
BgkqhkiG9w0BAQEFAAOCAQ8AMIIBCgKCAQEAnLm1tc30QxHa9wtdVjC3NgxjLJicnccm0HD+
1X16kPMKGvwps8F1oDhYn7jXIe46p1AuJMzLK0GIioE4JwxCFGdvpz7cg2xyTyrdBVUzSqez
Dfqt4FOJq6hrdrIMS8MHEzl7Jk02gv9cTn/pHQvDpkiThRpbSLU5mlMqtEQ8gDQY5YyBX0Mv
5qculV08I2JU8HEeTt1oeqhvBImgQfOVYMDatHlWHUVVrmYd6iIo+cuiUGd5kiA0XuaLYX0E
oCoao/z5Wg9U0sQlx0hl4r96Q+NdoZZ1prfts3qtyBzJ2hu135aikigzJ6sueWHv/jbISUek
tOMm0xkx1GOqqWtEAwIDAQABo4IC1DCCAtAwCQYDVR0TBAIwADALBgNVHQ8EBAMCBLAwHQYD
VR0lBBYwFAYIKwYBBQUHAwIGCCsGAQUFBwMEMB0GA1UdDgQWBBRZmjjBh8N3klra+mVQgC00
pl68ZTAfBgNVHSMEGDAWgBRTcu2SnODaywFcfH6WNU7y1LhRgjAZBgNVHREEEjAQgQ5sdWR3
aWdAc2ljcy5zZTCCAUwGA1UdIASCAUMwggE/MIIBOwYLKwYBBAGBtTcBAgMwggEqMC4GCCsG
AQUFBwIBFiJodHRwOi8vd3d3LnN0YXJ0c3NsLmNvbS9wb2xpY3kucGRmMIH3BggrBgEFBQcC
AjCB6jAnFiBTdGFydENvbSBDZXJ0aWZpY2F0aW9uIEF1dGhvcml0eTADAgEBGoG+VGhpcyBj
ZXJ0aWZpY2F0ZSB3YXMgaXNzdWVkIGFjY29yZGluZyB0byB0aGUgQ2xhc3MgMSBWYWxpZGF0
aW9uIHJlcXVpcmVtZW50cyBvZiB0aGUgU3RhcnRDb20gQ0EgcG9saWN5LCByZWxpYW5jZSBv
bmx5IGZvciB0aGUgaW50ZW5kZWQgcHVycG9zZSBpbiBjb21wbGlhbmNlIG9mIHRoZSByZWx5
aW5nIHBhcnR5IG9ibGlnYXRpb25zLjA2BgNVHR8ELzAtMCugKaAnhiVodHRwOi8vY3JsLnN0
YXJ0c3NsLmNvbS9jcnR1MS1jcmwuY3JsMIGOBggrBgEFBQcBAQSBgTB/MDkGCCsGAQUFBzAB
hi1odHRwOi8vb2NzcC5zdGFydHNzbC5jb20vc3ViL2NsYXNzMS9jbGllbnQvY2EwQgYIKwYB
BQUHMAKGNmh0dHA6Ly9haWEuc3RhcnRzc2wuY29tL2NlcnRzL3N1Yi5jbGFzczEuY2xpZW50
LmNhLmNydDAjBgNVHRIEHDAahhhodHRwOi8vd3d3LnN0YXJ0c3NsLmNvbS8wDQYJKoZIhvcN
AQELBQADggEBAHqEYmtWr83S+iLXE97KBnHJZiMr6PMuLKxmh0o6UJJwKgf+KTP2czxRnPSI
+whuqfQZdmz6g3A2K8AooMU0RXrzncnX1c4826APdnXkRxnGQxtZXI1wuhPn4z7iDKZ6ij9u
K5Pfn10JL/ERDig2qJQbqvhtIAx0RY7y7r+hLMvgXVq9mf3WRJYmGQeFW+N9t5Z1eEwG4m9R
KAZm0fnfeDn/Ai4kmxTckBH7dZwW2lTtwQqQ4su+PGCJ0e9ndBLpvTqaYGSAl+L7PO7vxPhS
/cS67Xa6BtnYJLTr3MaGXaN+CEUFSfwQHa9DKcAqh3kldErI3kCvnot0CigBl4aILOEwggY0
MIIEHKADAgECAgEeMA0GCSqGSIb3DQEBBQUAMH0xCzAJBgNVBAYTAklMMRYwFAYDVQQKEw1T
dGFydENvbSBMdGQuMSswKQYDVQQLEyJTZWN1cmUgRGlnaXRhbCBDZXJ0aWZpY2F0ZSBTaWdu
aW5nMSkwJwYDVQQDEyBTdGFydENvbSBDZXJ0aWZpY2F0aW9uIEF1dGhvcml0eTAeFw0wNzEw
MjQyMTAxNTVaFw0xNzEwMjQyMTAxNTVaMIGMMQswCQYDVQQGEwJJTDEWMBQGA1UEChMNU3Rh
cnRDb20gTHRkLjErMCkGA1UECxMiU2VjdXJlIERpZ2l0YWwgQ2VydGlmaWNhdGUgU2lnbmlu
ZzE4MDYGA1UEAxMvU3RhcnRDb20gQ2xhc3MgMSBQcmltYXJ5IEludGVybWVkaWF0ZSBDbGll
bnQgQ0EwggEiMA0GCSqGSIb3DQEBAQUAA4IBDwAwggEKAoIBAQDHCYPMzi3YGrEppC4Tq5a+
ijKDjKaIQZZVR63UbxIP6uq/I0fhCu+cQhoUfE6ERKKnu8zPf1Jwuk0tsvVCk6U9b+0UjM0d
Lep3ZdE1gblK/1FwYT5Pipsu2yOMluLqwvsuz9/9f1+1PKHG/FaR/wpbfuIqu54qzHDYeqiU
fsYzoVflR80DAC7hmJ+SmZnNTWyUGHJbBpA8Q89lGxahNvuryGaC/o2/ceD2uYDX9U8Eg5Dp
IpGQdcbQeGarV04WgAUjjXX5r/2dabmtxWMZwhZna//jdiSyrrSMTGKkDiXm6/3/4ebfeZuC
YKzN2P8O2F/Xe2AC/Y7zeEsnR7FOp+uXAgMBAAGjggGtMIIBqTAPBgNVHRMBAf8EBTADAQH/
MA4GA1UdDwEB/wQEAwIBBjAdBgNVHQ4EFgQUU3Ltkpzg2ssBXHx+ljVO8tS4UYIwHwYDVR0j
BBgwFoAUTgvvGqRAW6UXaYcwyjRoQ9BBrvIwZgYIKwYBBQUHAQEEWjBYMCcGCCsGAQUFBzAB
hhtodHRwOi8vb2NzcC5zdGFydHNzbC5jb20vY2EwLQYIKwYBBQUHMAKGIWh0dHA6Ly93d3cu
c3RhcnRzc2wuY29tL3Nmc2NhLmNydDBbBgNVHR8EVDBSMCegJaAjhiFodHRwOi8vd3d3LnN0
YXJ0c3NsLmNvbS9zZnNjYS5jcmwwJ6AloCOGIWh0dHA6Ly9jcmwuc3RhcnRzc2wuY29tL3Nm
c2NhLmNybDCBgAYDVR0gBHkwdzB1BgsrBgEEAYG1NwECATBmMC4GCCsGAQUFBwIBFiJodHRw
Oi8vd3d3LnN0YXJ0c3NsLmNvbS9wb2xpY3kucGRmMDQGCCsGAQUFBwIBFihodHRwOi8vd3d3
LnN0YXJ0c3NsLmNvbS9pbnRlcm1lZGlhdGUucGRmMA0GCSqGSIb3DQEBBQUAA4ICAQAKgwh9
eKssBly4Y4xerhy5I3dNoXHYfYa8PlVLL/qtXnkFgdtY1o95CfegFJTwqBBmf8pyTUnFsukD
FUI22zF5bVHzuJ+GxhnSqN2sD1qetbYwBYK2iyYA5Pg7Er1A+hKMIzEzcduRkIMmCeUTyMyi
kfbUFvIBivtvkR8ZFAk22BZy+pJfAoedO61HTz4qSfQoCRcLN5A0t4DkuVhTMXIzuQ8Cnykh
ExD6x4e6ebIbrjZLb7L+ocR0y4YjCl/Pd4MXU91y0vTipgr/O75CDUHDRHCCKBVmz/Rzkc/b
970MEeHt5LC3NiWTgBSvrLEuVzBKM586YoRD9Dy3OHQgWI270g+5MYA8GfgI/EPT5G7xPbCD
z+zjdH89PeR3U4So4lSXur6H6vp+m9TQXPF3a0LwZrp8MQ+Z77U1uL7TelWO5lApsbAonrqA
SfTpaprFVkL4nyGH+NHST2ZJPWIBk81i6Vw0ny0qZW2Niy/QvVNKbb43A43ny076khXO7cNb
BIRdJ/6qQNq9Bqb5C0Q5nEsFcj75oxQRqlKf6TcvGbjxkJh8BYtv9ePsXklAxtm8J7GCUBth
HSQgepbkOexhJ0wP8imUkyiPHQ0GvEnd83129fZjoEhdGwXV27ioRKbj/cIq7JRXun0NbeY+
UdMYu9jGfIpDLtUUGSgsg2zMGs5R4jGCA90wggPZAgEBMIGUMIGMMQswCQYDVQQGEwJJTDEW
MBQGA1UEChMNU3RhcnRDb20gTHRkLjErMCkGA1UECxMiU2VjdXJlIERpZ2l0YWwgQ2VydGlm
aWNhdGUgU2lnbmluZzE4MDYGA1UEAxMvU3RhcnRDb20gQ2xhc3MgMSBQcmltYXJ5IEludGVy
bWVkaWF0ZSBDbGllbnQgQ0ECAwiRTjAJBgUrDgMCGgUAoIICHTAYBgkqhkiG9w0BCQMxCwYJ
KoZIhvcNAQcBMBwGCSqGSIb3DQEJBTEPFw0xNDAxMTQxMzU4NDdaMCMGCSqGSIb3DQEJBDEW
BBSih0ihBuS+1QN/1+mPcPpd9/jLtTBsBgkqhkiG9w0BCQ8xXzBdMAsGCWCGSAFlAwQBKjAL
BglghkgBZQMEAQIwCgYIKoZIhvcNAwcwDgYIKoZIhvcNAwICAgCAMA0GCCqGSIb3DQMCAgFA
MAcGBSsOAwIHMA0GCCqGSIb3DQMCAgEoMIGlBgkrBgEEAYI3EAQxgZcwgZQwgYwxCzAJBgNV
BAYTAklMMRYwFAYDVQQKEw1TdGFydENvbSBMdGQuMSswKQYDVQQLEyJTZWN1cmUgRGlnaXRh
bCBDZXJ0aWZpY2F0ZSBTaWduaW5nMTgwNgYDVQQDEy9TdGFydENvbSBDbGFzcyAxIFByaW1h
cnkgSW50ZXJtZWRpYXRlIENsaWVudCBDQQIDCJFOMIGnBgsqhkiG9w0BCRACCzGBl6CBlDCB
jDELMAkGA1UEBhMCSUwxFjAUBgNVBAoTDVN0YXJ0Q29tIEx0ZC4xKzApBgNVBAsTIlNlY3Vy
ZSBEaWdpdGFsIENlcnRpZmljYXRlIFNpZ25pbmcxODA2BgNVBAMTL1N0YXJ0Q29tIENsYXNz
IDEgUHJpbWFyeSBJbnRlcm1lZGlhdGUgQ2xpZW50IENBAgMIkU4wDQYJKoZIhvcNAQEBBQAE
ggEAfD2qxyqMqh2OSEEEmKzXBDhMsBwSCUza75KjF94aeKkfoNeLwAsUWc6e6ttRbo6GcANf
zvmD5PGbmPARP4Uti7gB+bjF84gX7j04ph4eue/JINXAClKgnD1gIHIEWdPXqsP/KiJWFfLA
ECH1GMhiJj7IvVl2c6Uf337Q9wxV8X+Th9c+Pw9DYdIifFELl1WY8nvKvO14wPjXNwq5oc9S
UJHc7k3TJ0dQDxi303c50jRuqphHfTK/rQMsLsQbqCpxkwC+BqMjpfA9ST++heUssSP3gcyM
hMZjcJ0A1qer+9ce0HZGjdMQiAOe7Q2txhFKLCTfQZH1FEhI+Hutvfd6ewAAAAAAAA==
--------------ms050905080807000208080301--

From Bert.Greevenbosch@huawei.com  Tue Jan 14 19:33:09 2014
Return-Path: <Bert.Greevenbosch@huawei.com>
X-Original-To: ace@ietfa.amsl.com
Delivered-To: ace@ietfa.amsl.com
Received: from localhost (ietfa.amsl.com [127.0.0.1]) by ietfa.amsl.com (Postfix) with ESMTP id 10EE21AE261 for <ace@ietfa.amsl.com>; Tue, 14 Jan 2014 19:33:09 -0800 (PST)
X-Virus-Scanned: amavisd-new at amsl.com
X-Spam-Flag: NO
X-Spam-Score: -4.739
X-Spam-Level: 
X-Spam-Status: No, score=-4.739 tagged_above=-999 required=5 tests=[BAYES_00=-1.9, RCVD_IN_DNSWL_MED=-2.3, RP_MATCHES_RCVD=-0.538, SPF_PASS=-0.001] autolearn=ham
Received: from mail.ietf.org ([4.31.198.44]) by localhost (ietfa.amsl.com [127.0.0.1]) (amavisd-new, port 10024) with ESMTP id 06nT8m7xflMA for <ace@ietfa.amsl.com>; Tue, 14 Jan 2014 19:33:07 -0800 (PST)
Received: from lhrrgout.huawei.com (lhrrgout.huawei.com [194.213.3.17]) by ietfa.amsl.com (Postfix) with ESMTP id C23681AE1D9 for <ace@ietf.org>; Tue, 14 Jan 2014 19:33:05 -0800 (PST)
Received: from 172.18.7.190 (EHLO lhreml204-edg.china.huawei.com) ([172.18.7.190]) by lhrrg01-dlp.huawei.com (MOS 4.3.7-GA FastPath queued) with ESMTP id BCM59816; Wed, 15 Jan 2014 03:32:53 +0000 (GMT)
Received: from LHREML405-HUB.china.huawei.com (10.201.5.242) by lhreml204-edg.china.huawei.com (172.18.7.223) with Microsoft SMTP Server (TLS) id 14.3.158.1; Wed, 15 Jan 2014 03:32:10 +0000
Received: from SZXEMA405-HUB.china.huawei.com (10.82.72.37) by lhreml405-hub.china.huawei.com (10.201.5.242) with Microsoft SMTP Server (TLS) id 14.3.158.1; Wed, 15 Jan 2014 03:32:52 +0000
Received: from SZXEMA510-MBX.china.huawei.com ([169.254.3.206]) by SZXEMA405-HUB.china.huawei.com ([10.82.72.37]) with mapi id 14.03.0158.001; Wed, 15 Jan 2014 11:32:46 +0800
From: Bert Greevenbosch <Bert.Greevenbosch@huawei.com>
To: Hannes Tschofenig <Hannes.Tschofenig@gmx.net>, "ace@ietf.org" <ace@ietf.org>
Thread-Topic: [Ace] draft-greevenbosch-core-authreq-00
Thread-Index: AQHO92DEf7Svdny6+UWAl4BVTOJESpqFL1SA
Date: Wed, 15 Jan 2014 03:32:45 +0000
Message-ID: <46A1DF3F04371240B504290A071B4DB63E3DA9D5@SZXEMA510-MBX.china.huawei.com>
References: <trinity-dde6b06c-7592-4afe-976a-64b3c698c738-1386869809257@3capp-gmx-bs21>
In-Reply-To: <trinity-dde6b06c-7592-4afe-976a-64b3c698c738-1386869809257@3capp-gmx-bs21>
Accept-Language: en-GB, zh-CN, en-US
Content-Language: en-US
X-MS-Has-Attach: 
X-MS-TNEF-Correlator: 
x-originating-ip: [10.66.162.63]
Content-Type: text/plain; charset="utf-8"
Content-Transfer-Encoding: base64
MIME-Version: 1.0
X-CFilter-Loop: Reflected
Subject: Re: [Ace] draft-greevenbosch-core-authreq-00
X-BeenThere: ace@ietf.org
X-Mailman-Version: 2.1.15
Precedence: list
List-Id: "Authentication and Authorization for Constrained Environments \(ace\)" <ace.ietf.org>
List-Unsubscribe: <https://www.ietf.org/mailman/options/ace>, <mailto:ace-request@ietf.org?subject=unsubscribe>
List-Archive: <http://www.ietf.org/mail-archive/web/ace/>
List-Post: <mailto:ace@ietf.org>
List-Help: <mailto:ace-request@ietf.org?subject=help>
List-Subscribe: <https://www.ietf.org/mailman/listinfo/ace>, <mailto:ace-request@ietf.org?subject=subscribe>
X-List-Received-Date: Wed, 15 Jan 2014 03:33:09 -0000
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From goran.selander@ericsson.com  Wed Jan 15 00:03:08 2014
Return-Path: <goran.selander@ericsson.com>
X-Original-To: ace@ietfa.amsl.com
Delivered-To: ace@ietfa.amsl.com
Received: from localhost (ietfa.amsl.com [127.0.0.1]) by ietfa.amsl.com (Postfix) with ESMTP id B904F1AE212 for <ace@ietfa.amsl.com>; Wed, 15 Jan 2014 00:03:08 -0800 (PST)
X-Virus-Scanned: amavisd-new at amsl.com
X-Spam-Flag: NO
X-Spam-Score: -3.55
X-Spam-Level: 
X-Spam-Status: No, score=-3.55 tagged_above=-999 required=5 tests=[BAYES_00=-1.9, HELO_EQ_SE=0.35, HTML_MESSAGE=0.001, MIME_8BIT_HEADER=0.3, RCVD_IN_DNSWL_MED=-2.3, SPF_PASS=-0.001] autolearn=ham
Received: from mail.ietf.org ([4.31.198.44]) by localhost (ietfa.amsl.com [127.0.0.1]) (amavisd-new, port 10024) with ESMTP id b6SQhxxPFtfc for <ace@ietfa.amsl.com>; Wed, 15 Jan 2014 00:03:05 -0800 (PST)
Received: from mailgw2.ericsson.se (mailgw2.ericsson.se [193.180.251.37]) by ietfa.amsl.com (Postfix) with ESMTP id 0207F1AE348 for <ace@ietf.org>; Wed, 15 Jan 2014 00:03:01 -0800 (PST)
X-AuditID: c1b4fb25-b7eff8e000000eda-b7-52d640a9ca16
Received: from ESESSHC009.ericsson.se (Unknown_Domain [153.88.253.124]) by mailgw2.ericsson.se (Symantec Mail Security) with SMTP id CC.D7.03802.9A046D25; Wed, 15 Jan 2014 09:02:49 +0100 (CET)
Received: from ESESSMB303.ericsson.se ([169.254.3.107]) by ESESSHC009.ericsson.se ([153.88.183.45]) with mapi id 14.02.0347.000; Wed, 15 Jan 2014 09:02:49 +0100
From: =?utf-8?B?R8O2cmFuIFNlbGFuZGVy?= <goran.selander@ericsson.com>
To: Hannes Tschofenig <Hannes.Tschofenig@gmx.net>, Stefanie Gerdes <gerdes@tzi.de>
Thread-Topic: Aw: [Ace] Charter Update
Thread-Index: AQHPEcguQYpnU0W3mkenFYxtJ9lCUQ==
Date: Wed, 15 Jan 2014 08:02:49 +0000
Message-ID: <CEFB9A66.19EB5%goran.selander@ericsson.com>
Accept-Language: en-US
Content-Language: en-US
X-MS-Has-Attach: 
X-MS-TNEF-Correlator: 
user-agent: Microsoft-MacOutlook/14.3.9.131030
x-originating-ip: [153.88.183.18]
Content-Type: multipart/alternative; boundary="_000_CEFB9A6619EB5goranselanderericssoncom_"
MIME-Version: 1.0
X-Brightmail-Tracker: H4sIAAAAAAAAA+NgFmpnkeLIzCtJLcpLzFFi42KZGfG3Rnelw7Ugg6mXjS2+f+thtvj9ZAWr xcaLdxktlu68x2qx53ATs8Wr1jvMDmweizftZ/NoOfKW1WPJkp9MHr3HfrN5bHv7lTmANYrL JiU1J7MstUjfLoErY8eGo+wFf3cxVZxfxt7AeGcTUxcjJ4eEgIlE14YlbBC2mMSFe+vBbCGB Q4wSzy9wdzFyAdlLGCUW3DrHCpJgE3CReNDwCKxZRCBEYn3DNiaQImaBaYwSDf8bwYqEBVQl Jk25zwhRpCZx/MJd9i5GDiBbT+Lui2KQMAtQyberfWDLeAUsJNZdPAxmMwId8f3UGrD5zALi EreezIc6VEBiyZ7zzBC2qMTLx//AVokCjbz3aC4LRFxR4uOrfYwQvbESu3sOskDMF5Q4OfMJ ywRGkVlIxs5CUjYLSdksoEuZBTQl1u/ShyhRlJjS/ZAdwtaQaJ0zF8q2luj9OYkVWc0CRo5V jOy5iZk56eVGmxiBkXlwy2/VHYx3zokcYpTmYFES5/3w1jlISCA9sSQ1OzW1ILUovqg0J7X4 ECMTB6dUA2OvNvPGX/c1z9xOLlD/9Po+k+pa1lnXVzw+2Nfck3F09dlrRQ1bLl74kZQr/sTJ I6+rQF2p72dZixv31d5pXWoJCuVRq3NNPv85wBWkcP+ZUa+QXmVt1o1dkXlMGY8PLbValum+ 9MTyHqETD0XWmGq6vvd2+mS5bZ3kpBWbn/pq57JsSZ7zv1CJpTgj0VCLuag4EQAlziK+mgIA AA==
Cc: Bert Greevenbosch <Bert.Greevenbosch@huawei.com>, Ludwig Seitz <ludwig@sics.se>, Likepeng <likepeng@huawei.com>, "ace@ietf.org" <ace@ietf.org>
Subject: Re: [Ace] Charter Update
X-BeenThere: ace@ietf.org
X-Mailman-Version: 2.1.15
Precedence: list
List-Id: "Authentication and Authorization for Constrained Environments \(ace\)" <ace.ietf.org>
List-Unsubscribe: <https://www.ietf.org/mailman/options/ace>, <mailto:ace-request@ietf.org?subject=unsubscribe>
List-Archive: <http://www.ietf.org/mail-archive/web/ace/>
List-Post: <mailto:ace@ietf.org>
List-Help: <mailto:ace-request@ietf.org?subject=help>
List-Subscribe: <https://www.ietf.org/mailman/listinfo/ace>, <mailto:ace-request@ietf.org?subject=subscribe>
X-List-Received-Date: Wed, 15 Jan 2014 08:03:08 -0000

--_000_CEFB9A6619EB5goranselanderericssoncom_
Content-Type: text/plain; charset="utf-8"
Content-Transfer-Encoding: base64
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--_000_CEFB9A6619EB5goranselanderericssoncom_
Content-Type: text/html; charset="utf-8"
Content-ID: <65370946BBF7F74BB8F337A09FEDBE5F@ericsson.com>
Content-Transfer-Encoding: base64
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--_000_CEFB9A6619EB5goranselanderericssoncom_--


From Bert.Greevenbosch@huawei.com  Wed Jan 15 22:33:21 2014
Return-Path: <Bert.Greevenbosch@huawei.com>
X-Original-To: ace@ietfa.amsl.com
Delivered-To: ace@ietfa.amsl.com
Received: from localhost (ietfa.amsl.com [127.0.0.1]) by ietfa.amsl.com (Postfix) with ESMTP id 610161AE1D4 for <ace@ietfa.amsl.com>; Wed, 15 Jan 2014 22:33:21 -0800 (PST)
X-Virus-Scanned: amavisd-new at amsl.com
X-Spam-Flag: NO
X-Spam-Score: -4.739
X-Spam-Level: 
X-Spam-Status: No, score=-4.739 tagged_above=-999 required=5 tests=[BAYES_00=-1.9, RCVD_IN_DNSWL_MED=-2.3, RP_MATCHES_RCVD=-0.538, SPF_PASS=-0.001] autolearn=ham
Received: from mail.ietf.org ([4.31.198.44]) by localhost (ietfa.amsl.com [127.0.0.1]) (amavisd-new, port 10024) with ESMTP id L40OA3m_DszO for <ace@ietfa.amsl.com>; Wed, 15 Jan 2014 22:33:19 -0800 (PST)
Received: from lhrrgout.huawei.com (lhrrgout.huawei.com [194.213.3.17]) by ietfa.amsl.com (Postfix) with ESMTP id A96EA1AE021 for <ace@ietf.org>; Wed, 15 Jan 2014 22:33:18 -0800 (PST)
Received: from 172.18.7.190 (EHLO lhreml204-edg.china.huawei.com) ([172.18.7.190]) by lhrrg02-dlp.huawei.com (MOS 4.3.7-GA FastPath queued) with ESMTP id AZZ40957; Thu, 16 Jan 2014 06:33:06 +0000 (GMT)
Received: from LHREML404-HUB.china.huawei.com (10.201.5.218) by lhreml204-edg.china.huawei.com (172.18.7.223) with Microsoft SMTP Server (TLS) id 14.3.158.1; Thu, 16 Jan 2014 06:32:19 +0000
Received: from SZXEMA406-HUB.china.huawei.com (10.82.72.38) by lhreml404-hub.china.huawei.com (10.201.5.218) with Microsoft SMTP Server (TLS) id 14.3.158.1; Thu, 16 Jan 2014 06:33:04 +0000
Received: from SZXEMA510-MBX.china.huawei.com ([169.254.3.206]) by SZXEMA406-HUB.china.huawei.com ([10.82.72.38]) with mapi id 14.03.0158.001; Thu, 16 Jan 2014 14:32:59 +0800
From: Bert Greevenbosch <Bert.Greevenbosch@huawei.com>
To: Hannes Tschofenig <Hannes.Tschofenig@gmx.net>, "ace@ietf.org" <ace@ietf.org>
Thread-Topic: [Ace] draft-greevenbosch-core-authreq-00
Thread-Index: AQHO92DEf7Svdny6+UWAl4BVTOJESpqFL1SAgAHhMXA=
Date: Thu, 16 Jan 2014 06:32:57 +0000
Message-ID: <46A1DF3F04371240B504290A071B4DB63E3DC1A8@SZXEMA510-MBX.china.huawei.com>
References: <trinity-dde6b06c-7592-4afe-976a-64b3c698c738-1386869809257@3capp-gmx-bs21> 
Accept-Language: en-GB, zh-CN, en-US
Content-Language: en-US
X-MS-Has-Attach: 
X-MS-TNEF-Correlator: 
x-originating-ip: [10.66.162.63]
Content-Type: text/plain; charset="utf-8"
Content-Transfer-Encoding: base64
MIME-Version: 1.0
X-CFilter-Loop: Reflected
Subject: Re: [Ace] draft-greevenbosch-core-authreq-00
X-BeenThere: ace@ietf.org
X-Mailman-Version: 2.1.15
Precedence: list
List-Id: "Authentication and Authorization for Constrained Environments \(ace\)" <ace.ietf.org>
List-Unsubscribe: <https://www.ietf.org/mailman/options/ace>, <mailto:ace-request@ietf.org?subject=unsubscribe>
List-Archive: <http://www.ietf.org/mail-archive/web/ace/>
List-Post: <mailto:ace@ietf.org>
List-Help: <mailto:ace-request@ietf.org?subject=help>
List-Subscribe: <https://www.ietf.org/mailman/listinfo/ace>, <mailto:ace-request@ietf.org?subject=subscribe>
X-List-Received-Date: Thu, 16 Jan 2014 06:33:21 -0000
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From bergmann@tzi.org  Thu Jan 16 04:49:11 2014
Return-Path: <bergmann@tzi.org>
X-Original-To: ace@ietfa.amsl.com
Delivered-To: ace@ietfa.amsl.com
Received: from localhost (ietfa.amsl.com [127.0.0.1]) by ietfa.amsl.com (Postfix) with ESMTP id 8542D1AE337 for <ace@ietfa.amsl.com>; Thu, 16 Jan 2014 04:49:11 -0800 (PST)
X-Virus-Scanned: amavisd-new at amsl.com
X-Spam-Flag: NO
X-Spam-Score: -1.551
X-Spam-Level: 
X-Spam-Status: No, score=-1.551 tagged_above=-999 required=5 tests=[BAYES_00=-1.9, HELO_EQ_DE=0.35, SPF_HELO_PASS=-0.001] autolearn=no
Received: from mail.ietf.org ([4.31.198.44]) by localhost (ietfa.amsl.com [127.0.0.1]) (amavisd-new, port 10024) with ESMTP id yl6N0MMdxiO4 for <ace@ietfa.amsl.com>; Thu, 16 Jan 2014 04:49:09 -0800 (PST)
Received: from informatik.uni-bremen.de (mailhost.informatik.uni-bremen.de [IPv6:2001:638:708:30c9::12]) by ietfa.amsl.com (Postfix) with ESMTP id 62CFD1AE336 for <ace@ietf.org>; Thu, 16 Jan 2014 04:49:09 -0800 (PST)
X-Virus-Scanned: amavisd-new at informatik.uni-bremen.de
Received: from smtp-fb3.informatik.uni-bremen.de (smtp-fb3.informatik.uni-bremen.de [134.102.224.120]) by informatik.uni-bremen.de (8.14.5/8.14.5) with ESMTP id s0GCmeYw003608; Thu, 16 Jan 2014 13:48:41 +0100 (CET)
Received: from aung.tzi.org (unknown [134.102.117.184]) (using TLSv1 with cipher DHE-RSA-AES128-SHA (128/128 bits)) (No client certificate requested) by smtp-fb3.informatik.uni-bremen.de (Postfix) with ESMTPSA id 90E208D1; Thu, 16 Jan 2014 13:48:40 +0100 (CET)
From: Olaf Bergmann <bergmann@tzi.org>
To: "Hannes Tschofenig" <Hannes.Tschofenig@gmx.net>
In-Reply-To: <trinity-f8be05c2-1aee-429d-bb07-74035e5bf64b-1389705378861@3capp-gmx-bs15> (Hannes Tschofenig's message of "Tue, 14 Jan 2014 14:16:19 +0100 (CET)")
Date: Thu, 16 Jan 2014 13:40:56 +0100
References: <52D4F6AD.3060101@tzi.de> <trinity-f8be05c2-1aee-429d-bb07-74035e5bf64b-1389705378861@3capp-gmx-bs15>
User-Agent: Gnus/5.13 (Gnus v5.13) Emacs/24.1 (gnu/linux)
Message-ID: <877ga0t7mf.fsf@tzi.org>
MIME-Version: 1.0
Content-Type: text/plain; charset=iso-8859-1
Content-Transfer-Encoding: quoted-printable
Cc: Bert Greevenbosch <Bert.Greevenbosch@huawei.com>, Likepeng <likepeng@huawei.com>, ace@ietf.org, Stefanie Gerdes <gerdes@tzi.de>, =?iso-8859-1?Q?G=F6ran_Selander?= <goran.selander@ericsson.com>, Ludwig Seitz <ludwig@sics.se>
Subject: Re: [Ace] Charter Update
X-BeenThere: ace@ietf.org
X-Mailman-Version: 2.1.15
Precedence: list
List-Id: "Authentication and Authorization for Constrained Environments \(ace\)" <ace.ietf.org>
List-Unsubscribe: <https://www.ietf.org/mailman/options/ace>, <mailto:ace-request@ietf.org?subject=unsubscribe>
List-Archive: <http://www.ietf.org/mail-archive/web/ace/>
List-Post: <mailto:ace@ietf.org>
List-Help: <mailto:ace-request@ietf.org?subject=help>
List-Subscribe: <https://www.ietf.org/mailman/listinfo/ace>, <mailto:ace-request@ietf.org?subject=subscribe>
X-List-Received-Date: Thu, 16 Jan 2014 12:49:11 -0000

Hannes,

"Hannes Tschofenig" <Hannes.Tschofenig@gmx.net> writes:

> Thanks for the update, Stefanie.=A0
> =A0
> One aspect I do not yet find covered in the document is about the
> assumptions that serve as a starting point, as I tried to explain in
> this email:=A0
> http://www.ietf.org/mail-archive/web/ace/current/msg00043.html
> =A0
> #1) You already have a secret pre-provisioned on the device. You want
> to leverage that existing secret to access new services.=A0
> =A0
> #2) You have no secret pre-provisioned. The approaches here are
> sometimes referred as imprinting or pairing.
> =A0
> In the response to my mail Carsten said that both cases have to be
> covered in the scope of the group. I have not heard other folks
> providing their views but I was wondering whether this topic deserves
> to get mentioned. Currently, there is no solution draft for #2 (at
> least not that I can see it).=A0=A0

we did write up a proposal for #2 some time ago, with a couple of
proof-of-concept implementations. The corresponding I-D from Carsten has
expired, meanwhile.

For ACE, I would prefer the view that there is already a secret on the
device, either pre=3Dprovisioned or generated by means of
imprinting/pairing. I had the impression that this group has agreed on
this as well (and leaving the "bootstrapping" of keying material to,
e.g., solace. Do you think that ACE should address this instead?

> Another important aspect that got mentioned in discussions and also in
> the drafts is that there is the desire to have an offline
> authorization operation. This has quite some implications for the
> protocol designs and rules out techniques likes AAA or some OAuth
> extensions. The=A0resource server has to support an authorization mode
> where any request it receives can be processed locally without having
> to consult with an identity management server. I was not quite sure
> whether this is captured in the current text version (one of the
> paragraphs sounded a bit fuzzy to me).=A0

At least there should be a sound default state so that the resource
server can work properly in case its identity management server (I
understand this as the entity that issues authorization tokens in this
context, right?) is unreachable. Isn't this addressed implicitely by the
usual goal of robust design?

Gruesse
Olaf

From gerdes@tzi.de  Thu Jan 16 07:27:31 2014
Return-Path: <gerdes@tzi.de>
X-Original-To: ace@ietfa.amsl.com
Delivered-To: ace@ietfa.amsl.com
Received: from localhost (ietfa.amsl.com [127.0.0.1]) by ietfa.amsl.com (Postfix) with ESMTP id DEEFF1AE377 for <ace@ietfa.amsl.com>; Thu, 16 Jan 2014 07:27:31 -0800 (PST)
X-Virus-Scanned: amavisd-new at amsl.com
X-Spam-Flag: NO
X-Spam-Score: -1.551
X-Spam-Level: 
X-Spam-Status: No, score=-1.551 tagged_above=-999 required=5 tests=[BAYES_00=-1.9, HELO_EQ_DE=0.35, SPF_HELO_PASS=-0.001] autolearn=no
Received: from mail.ietf.org ([4.31.198.44]) by localhost (ietfa.amsl.com [127.0.0.1]) (amavisd-new, port 10024) with ESMTP id 9dUwfNYdjmJc for <ace@ietfa.amsl.com>; Thu, 16 Jan 2014 07:27:30 -0800 (PST)
Received: from informatik.uni-bremen.de (mailhost.informatik.uni-bremen.de [IPv6:2001:638:708:30c9::12]) by ietfa.amsl.com (Postfix) with ESMTP id 235571AE36D for <ace@ietf.org>; Thu, 16 Jan 2014 07:27:29 -0800 (PST)
X-Virus-Scanned: amavisd-new at informatik.uni-bremen.de
Received: from smtp-fb3.informatik.uni-bremen.de (smtp-fb3.informatik.uni-bremen.de [134.102.224.120]) by informatik.uni-bremen.de (8.14.5/8.14.5) with ESMTP id s0GFR9RK023976 for <ace@ietf.org>; Thu, 16 Jan 2014 16:27:09 +0100 (CET)
Received: from [134.102.218.230] (dynamic-218-c.informatik.uni-bremen.de [134.102.218.230]) (using TLSv1 with cipher DHE-RSA-CAMELLIA256-SHA (256/256 bits)) (No client certificate requested) by smtp-fb3.informatik.uni-bremen.de (Postfix) with ESMTPSA id 30050A4C for <ace@ietf.org>; Thu, 16 Jan 2014 16:27:09 +0100 (CET)
Message-ID: <52D7FA4C.701@tzi.de>
Date: Thu, 16 Jan 2014 16:27:08 +0100
From: Stefanie Gerdes <gerdes@tzi.de>
User-Agent: Mozilla/5.0 (X11; Linux i686 on x86_64; rv:24.0) Gecko/20100101 Thunderbird/24.0.1
MIME-Version: 1.0
To: ace@ietf.org
X-Enigmail-Version: 1.6
Content-Type: text/plain; charset=ISO-8859-1
Content-Transfer-Encoding: 7bit
Subject: [Ace] Open Issues
X-BeenThere: ace@ietf.org
X-Mailman-Version: 2.1.15
Precedence: list
List-Id: "Authentication and Authorization for Constrained Environments \(ace\)" <ace.ietf.org>
List-Unsubscribe: <https://www.ietf.org/mailman/options/ace>, <mailto:ace-request@ietf.org?subject=unsubscribe>
List-Archive: <http://www.ietf.org/mail-archive/web/ace/>
List-Post: <mailto:ace@ietf.org>
List-Help: <mailto:ace-request@ietf.org?subject=help>
List-Subscribe: <https://www.ietf.org/mailman/listinfo/ace>, <mailto:ace-request@ietf.org?subject=subscribe>
X-List-Received-Date: Thu, 16 Jan 2014 15:27:32 -0000

Hi everybody,

We have a lot of topics and proposed charter changes right now. To speed
things up a little, I would like to summarize the main open issues. I
hope that will make it easier to find consent about them and helps us to
decide which topics should be in the scope of ACE.

Of course it is difficult to decide what the main issues are. I tried to
filter out topics concerning the comprehensibility at this point. We can
get back to them later when we the general scope is clear. If I left out
a very important topic please feel free to state your opinion (and maybe
explain why you think this is significant for the scope of ACE)

1. No pre-provisioned keys. There was some discussion about the case
where there is no pre-provisioned secret on the constrained device. Is
this in the scope of ACE? I had the impression that more people think
that it isn't?

2. Offline authorization
(http://www.ietf.org/mail-archive/web/ace/current/msg00105.html). Does
ACE want to cover the problem that a resource server might need to
process requests without consulting some kind of identity management server?

3. Profiling existing authentication, authorization and key management
protocols
(http://www.ietf.org/mail-archive/web/ace/current/msg00105.html).  a) Is
it in the scope of ACE to profile protocols like Kerberos, OAuth etc. b)
to which of the various steps during authorization (i.e.
device<->identity manager, identity manager<->resource server, ...) do
these profiles/protocols apply?

4. Security modes for CoAP
(http://www.ietf.org/mail-archive/web/ace/current/msg00104.html). Is it
in the scope of ACE to define security modes for CoAP?

Please state your opinion on these topics.

Best regards,
Steffi


From ludwig@sics.se  Thu Jan 16 07:48:11 2014
Return-Path: <ludwig@sics.se>
X-Original-To: ace@ietfa.amsl.com
Delivered-To: ace@ietfa.amsl.com
Received: from localhost (ietfa.amsl.com [127.0.0.1]) by ietfa.amsl.com (Postfix) with ESMTP id 8F2C31ADFE3 for <ace@ietfa.amsl.com>; Thu, 16 Jan 2014 07:48:11 -0800 (PST)
X-Virus-Scanned: amavisd-new at amsl.com
X-Spam-Flag: NO
X-Spam-Score: -2.088
X-Spam-Level: 
X-Spam-Status: No, score=-2.088 tagged_above=-999 required=5 tests=[BAYES_00=-1.9, HELO_EQ_SE=0.35, RP_MATCHES_RCVD=-0.538] autolearn=ham
Received: from mail.ietf.org ([4.31.198.44]) by localhost (ietfa.amsl.com [127.0.0.1]) (amavisd-new, port 10024) with ESMTP id EACdygX5MbhJ for <ace@ietfa.amsl.com>; Thu, 16 Jan 2014 07:48:08 -0800 (PST)
Received: from fsmsg2.sics.se (fsmsg2.sics.se [IPv6:2001:6b0:3a:1:250:56ff:fea9:52ad]) by ietfa.amsl.com (Postfix) with ESMTP id 783031ADED7 for <ace@ietf.org>; Thu, 16 Jan 2014 07:48:07 -0800 (PST)
Received: from pps.filterd (fsmsg2 [127.0.0.1]) by fsmsg2.sics.se (8.14.5/8.14.5) with SMTP id s0GFj6mR002319 for <ace@ietf.org>; Thu, 16 Jan 2014 16:47:54 +0100
Received: from letter.sics.se (letter.sics.se [193.10.64.6]) by fsmsg2.sics.se with ESMTP id 1h9yc71shd-1 for <ace@ietf.org>; Thu, 16 Jan 2014 16:47:54 +0100
Received: from [192.168.0.103] (unknown [85.235.11.178]) (Authenticated sender: ludwig@sics.se) by letter.sics.se (Postfix) with ESMTPSA id 0B59940116 for <ace@ietf.org>; Thu, 16 Jan 2014 16:47:53 +0100 (CET)
Message-ID: <52D7FF29.70103@sics.se>
Date: Thu, 16 Jan 2014 16:47:53 +0100
From: Ludwig Seitz <ludwig@sics.se>
User-Agent: Mozilla/5.0 (X11; Linux x86_64; rv:24.0) Gecko/20100101 Thunderbird/24.2.0
MIME-Version: 1.0
To: ace@ietf.org
References: <52D7FA4C.701@tzi.de>
In-Reply-To: <52D7FA4C.701@tzi.de>
Content-Type: multipart/signed; protocol="application/pkcs7-signature"; micalg=sha1; boundary="------------ms070702020309040704070503"
X-Proofpoint-Virus-Version: vendor=fsecure engine=2.50.10432:5.11.87, 1.0.14, 0.0.0000 definitions=2014-01-16_06:2014-01-15,2014-01-16,1970-01-01 signatures=0
X-Proofpoint-Spam-Details: rule=notspam policy=default score=0 spamscore=0 suspectscore=1 phishscore=0 adultscore=0 bulkscore=0 classifier=spam adjust=0 reason=mlx scancount=1 engine=7.0.1-1305240000 definitions=main-1401160086
Subject: Re: [Ace] Open Issues
X-BeenThere: ace@ietf.org
X-Mailman-Version: 2.1.15
Precedence: list
List-Id: "Authentication and Authorization for Constrained Environments \(ace\)" <ace.ietf.org>
List-Unsubscribe: <https://www.ietf.org/mailman/options/ace>, <mailto:ace-request@ietf.org?subject=unsubscribe>
List-Archive: <http://www.ietf.org/mail-archive/web/ace/>
List-Post: <mailto:ace@ietf.org>
List-Help: <mailto:ace-request@ietf.org?subject=help>
List-Subscribe: <https://www.ietf.org/mailman/listinfo/ace>, <mailto:ace-request@ietf.org?subject=subscribe>
X-List-Received-Date: Thu, 16 Jan 2014 15:48:11 -0000

This is a cryptographically signed message in MIME format.

--------------ms070702020309040704070503
Content-Type: text/plain; charset=ISO-8859-1; format=flowed
Content-Transfer-Encoding: quoted-printable

On 01/16/2014 04:27 PM, Stefanie Gerdes wrote:
> Hi everybody,
>
> We have a lot of topics and proposed charter changes right now. To spee=
d
> things up a little, I would like to summarize the main open issues. I
> hope that will make it easier to find consent about them and helps us t=
o
> decide which topics should be in the scope of ACE.
>
> Of course it is difficult to decide what the main issues are. I tried t=
o
> filter out topics concerning the comprehensibility at this point. We ca=
n
> get back to them later when we the general scope is clear. If I left ou=
t
> a very important topic please feel free to state your opinion (and mayb=
e
> explain why you think this is significant for the scope of ACE)
>
> 1. No pre-provisioned keys. There was some discussion about the case
> where there is no pre-provisioned secret on the constrained device. Is
> this in the scope of ACE? I had the impression that more people think
> that it isn't?
>

I think this is out of scope.


> 2. Offline authorization
> (http://www.ietf.org/mail-archive/web/ace/current/msg00105.html). Does
> ACE want to cover the problem that a resource server might need to
> process requests without consulting some kind of identity management se=
rver?
>

Yes this is exactly what we want to cover. That's why we are planning to =

work on token formats in the solutions. Otherwise the resource server=20
needs to manage two connections at the same time (one with the client=20
and one with the IAM server), that doesn't seem realistic for many device=
s.

Do people think this should go into the charter though (it might also be =

a result of the design criteria work)?

> 3. Profiling existing authentication, authorization and key management
> protocols
> (http://www.ietf.org/mail-archive/web/ace/current/msg00105.html).

> a) Is it in the scope of ACE to profile protocols like Kerberos, OAuth =
etc.

We should at least look at them and clearly state why we are inventing=20
something different if we do.

b)
> to which of the various steps during authorization (i.e.
> device<->identity manager, identity manager<->resource server, ...) do
> these profiles/protocols apply?
>

All steps directly involving at least one constrained device. I'm not=20
interested in standardizing what the AS internally uses to make access=20
control decisions for example, but if the client is constrained, the=20
communication between AS and Client must be part of the standard.


> 4. Security modes for CoAP
> (http://www.ietf.org/mail-archive/web/ace/current/msg00104.html). Is it=

> in the scope of ACE to define security modes for CoAP?

I'm obviously biased here, since it's the title of my draft. My main=20
argument for including this is that the security modes are the first=20
authorization step. What you do is to authorize the client to establish=20
a DTLS connection in the first place.


tl;dr  1.) Not in scope, 2.) In scope, 3.) Might be 4.) In scope.

Regards,

Ludwig

--=20
Ludwig Seitz, PhD
SICS Swedish ICT AB
Ideon Science Park
Building Beta 2
Scheelev=E4gen 17
SE-223 70 Lund

Phone +46(0)70-349 92 51
http://www.sics.se


--------------ms070702020309040704070503
Content-Type: application/pkcs7-signature; name="smime.p7s"
Content-Transfer-Encoding: base64
Content-Disposition: attachment; filename="smime.p7s"
Content-Description: S/MIME Cryptographic Signature
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==
--------------ms070702020309040704070503--

From schmitt@ifi.uzh.ch  Thu Jan 16 08:07:04 2014
Return-Path: <schmitt@ifi.uzh.ch>
X-Original-To: ace@ietfa.amsl.com
Delivered-To: ace@ietfa.amsl.com
Received: from localhost (ietfa.amsl.com [127.0.0.1]) by ietfa.amsl.com (Postfix) with ESMTP id B51A61AE38D for <ace@ietfa.amsl.com>; Thu, 16 Jan 2014 08:07:04 -0800 (PST)
X-Virus-Scanned: amavisd-new at amsl.com
X-Spam-Flag: NO
X-Spam-Score: -4.136
X-Spam-Level: 
X-Spam-Status: No, score=-4.136 tagged_above=-999 required=5 tests=[BAYES_00=-1.9, HTML_MESSAGE=0.001, J_CHICKENPOX_22=0.6, RCVD_IN_DNSWL_MED=-2.3, RP_MATCHES_RCVD=-0.538, UNPARSEABLE_RELAY=0.001] autolearn=ham
Received: from mail.ietf.org ([4.31.198.44]) by localhost (ietfa.amsl.com [127.0.0.1]) (amavisd-new, port 10024) with ESMTP id fV1WVWEVKF52 for <ace@ietfa.amsl.com>; Thu, 16 Jan 2014 08:07:01 -0800 (PST)
Received: from ladislav.ifi.uzh.ch (ladislav.ifi.uzh.ch [130.60.156.19]) by ietfa.amsl.com (Postfix) with ESMTP id 75A211AE37E for <ace@ietf.org>; Thu, 16 Jan 2014 08:07:00 -0800 (PST)
Received: from authenticated sender schmitt by ladislav.ifi.uzh.ch (postfix) with ESMTPSA id SA for <33D0976074>; ace@ietf.org
Message-ID: <52D80396.9050806@ifi.uzh.ch>
Date: Thu, 16 Jan 2014 17:06:46 +0100
From: Corinna Schmitt <schmitt@ifi.uzh.ch>
User-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10.8; rv:24.0) Gecko/20100101 Thunderbird/24.2.0
MIME-Version: 1.0
To: ace@ietf.org
References: <52D7FA4C.701@tzi.de> <52D7FF29.70103@sics.se>
In-Reply-To: <52D7FF29.70103@sics.se>
Content-Type: multipart/alternative; boundary="------------040407040000060806080802"
X-Virus-Scanned: clamav-milter 0.97.8 at ladislav
X-Virus-Status: Clean
Subject: Re: [Ace] Open Issues
X-BeenThere: ace@ietf.org
X-Mailman-Version: 2.1.15
Precedence: list
List-Id: "Authentication and Authorization for Constrained Environments \(ace\)" <ace.ietf.org>
List-Unsubscribe: <https://www.ietf.org/mailman/options/ace>, <mailto:ace-request@ietf.org?subject=unsubscribe>
List-Archive: <http://www.ietf.org/mail-archive/web/ace/>
List-Post: <mailto:ace@ietf.org>
List-Help: <mailto:ace-request@ietf.org?subject=help>
List-Subscribe: <https://www.ietf.org/mailman/listinfo/ace>, <mailto:ace-request@ietf.org?subject=subscribe>
X-List-Received-Date: Thu, 16 Jan 2014 16:07:05 -0000

This is a multi-part message in MIME format.
--------------040407040000060806080802
Content-Type: text/plain; charset=ISO-8859-1; format=flowed
Content-Transfer-Encoding: 7bit

HAllo Ludwig,

good argumentation.
I agree with your points.

Regards,
Corinna

Am 16.01.14 16:47, schrieb Ludwig Seitz:
> On 01/16/2014 04:27 PM, Stefanie Gerdes wrote:
>> Hi everybody,
>>
>> We have a lot of topics and proposed charter changes right now. To speed
>> things up a little, I would like to summarize the main open issues. I
>> hope that will make it easier to find consent about them and helps us to
>> decide which topics should be in the scope of ACE.
>>
>> Of course it is difficult to decide what the main issues are. I tried to
>> filter out topics concerning the comprehensibility at this point. We can
>> get back to them later when we the general scope is clear. If I left out
>> a very important topic please feel free to state your opinion (and maybe
>> explain why you think this is significant for the scope of ACE)
>>
>> 1. No pre-provisioned keys. There was some discussion about the case
>> where there is no pre-provisioned secret on the constrained device. Is
>> this in the scope of ACE? I had the impression that more people think
>> that it isn't?
>>
>
> I think this is out of scope.
>
>
>> 2. Offline authorization
>> (http://www.ietf.org/mail-archive/web/ace/current/msg00105.html). Does
>> ACE want to cover the problem that a resource server might need to
>> process requests without consulting some kind of identity management 
>> server?
>>
>
> Yes this is exactly what we want to cover. That's why we are planning 
> to work on token formats in the solutions. Otherwise the resource 
> server needs to manage two connections at the same time (one with the 
> client and one with the IAM server), that doesn't seem realistic for 
> many devices.
>
> Do people think this should go into the charter though (it might also 
> be a result of the design criteria work)?
>
>> 3. Profiling existing authentication, authorization and key management
>> protocols
>> (http://www.ietf.org/mail-archive/web/ace/current/msg00105.html).
>
>> a) Is it in the scope of ACE to profile protocols like Kerberos, 
>> OAuth etc.
>
> We should at least look at them and clearly state why we are inventing 
> something different if we do.
>
> b)
>> to which of the various steps during authorization (i.e.
>> device<->identity manager, identity manager<->resource server, ...) do
>> these profiles/protocols apply?
>>
>
> All steps directly involving at least one constrained device. I'm not 
> interested in standardizing what the AS internally uses to make access 
> control decisions for example, but if the client is constrained, the 
> communication between AS and Client must be part of the standard.
>
>
>> 4. Security modes for CoAP
>> (http://www.ietf.org/mail-archive/web/ace/current/msg00104.html). Is it
>> in the scope of ACE to define security modes for CoAP?
>
> I'm obviously biased here, since it's the title of my draft. My main 
> argument for including this is that the security modes are the first 
> authorization step. What you do is to authorize the client to 
> establish a DTLS connection in the first place.
>
>
> tl;dr  1.) Not in scope, 2.) In scope, 3.) Might be 4.) In scope.
>
> Regards,
>
> Ludwig
>
>
>
> _______________________________________________
> Ace mailing list
> Ace@ietf.org
> https://www.ietf.org/mailman/listinfo/ace


-- 

--------------040407040000060806080802
Content-Type: multipart/related;
 boundary="------------020009050607080603030808"


--------------020009050607080603030808
Content-Type: text/html; charset=ISO-8859-1
Content-Transfer-Encoding: 7bit

<html>
  <head>
    <meta content="text/html; charset=ISO-8859-1"
      http-equiv="Content-Type">
  </head>
  <body bgcolor="#FFFFFF" text="#000000">
    <div class="moz-cite-prefix">HAllo Ludwig,<br>
      <br>
      good argumentation.<br>
      I agree with your points.<br>
      <br>
      Regards,<br>
      Corinna<br>
      <br>
      Am 16.01.14 16:47, schrieb Ludwig Seitz:<br>
    </div>
    <blockquote cite="mid:52D7FF29.70103@sics.se" type="cite">On
      01/16/2014 04:27 PM, Stefanie Gerdes wrote:
      <br>
      <blockquote type="cite">Hi everybody,
        <br>
        <br>
        We have a lot of topics and proposed charter changes right now.
        To speed
        <br>
        things up a little, I would like to summarize the main open
        issues. I
        <br>
        hope that will make it easier to find consent about them and
        helps us to
        <br>
        decide which topics should be in the scope of ACE.
        <br>
        <br>
        Of course it is difficult to decide what the main issues are. I
        tried to
        <br>
        filter out topics concerning the comprehensibility at this
        point. We can
        <br>
        get back to them later when we the general scope is clear. If I
        left out
        <br>
        a very important topic please feel free to state your opinion
        (and maybe
        <br>
        explain why you think this is significant for the scope of ACE)
        <br>
        <br>
        1. No pre-provisioned keys. There was some discussion about the
        case
        <br>
        where there is no pre-provisioned secret on the constrained
        device. Is
        <br>
        this in the scope of ACE? I had the impression that more people
        think
        <br>
        that it isn't?
        <br>
        <br>
      </blockquote>
      <br>
      I think this is out of scope.
      <br>
      <br>
      <br>
      <blockquote type="cite">2. Offline authorization
        <br>
        (<a class="moz-txt-link-freetext" href="http://www.ietf.org/mail-archive/web/ace/current/msg00105.html">http://www.ietf.org/mail-archive/web/ace/current/msg00105.html</a>).
        Does
        <br>
        ACE want to cover the problem that a resource server might need
        to
        <br>
        process requests without consulting some kind of identity
        management server?
        <br>
        <br>
      </blockquote>
      <br>
      Yes this is exactly what we want to cover. That's why we are
      planning to work on token formats in the solutions. Otherwise the
      resource server needs to manage two connections at the same time
      (one with the client and one with the IAM server), that doesn't
      seem realistic for many devices.
      <br>
      <br>
      Do people think this should go into the charter though (it might
      also be a result of the design criteria work)?
      <br>
      <br>
      <blockquote type="cite">3. Profiling existing authentication,
        authorization and key management
        <br>
        protocols
        <br>
(<a class="moz-txt-link-freetext" href="http://www.ietf.org/mail-archive/web/ace/current/msg00105.html">http://www.ietf.org/mail-archive/web/ace/current/msg00105.html</a>).
        <br>
      </blockquote>
      <br>
      <blockquote type="cite">a) Is it in the scope of ACE to profile
        protocols like Kerberos, OAuth etc.
        <br>
      </blockquote>
      <br>
      We should at least look at them and clearly state why we are
      inventing something different if we do.
      <br>
      <br>
      b)
      <br>
      <blockquote type="cite">to which of the various steps during
        authorization (i.e.
        <br>
        device&lt;-&gt;identity manager, identity
        manager&lt;-&gt;resource server, ...) do
        <br>
        these profiles/protocols apply?
        <br>
        <br>
      </blockquote>
      <br>
      All steps directly involving at least one constrained device. I'm
      not interested in standardizing what the AS internally uses to
      make access control decisions for example, but if the client is
      constrained, the communication between AS and Client must be part
      of the standard.
      <br>
      <br>
      <br>
      <blockquote type="cite">4. Security modes for CoAP
        <br>
        (<a class="moz-txt-link-freetext" href="http://www.ietf.org/mail-archive/web/ace/current/msg00104.html">http://www.ietf.org/mail-archive/web/ace/current/msg00104.html</a>).
        Is it
        <br>
        in the scope of ACE to define security modes for CoAP?
        <br>
      </blockquote>
      <br>
      I'm obviously biased here, since it's the title of my draft. My
      main argument for including this is that the security modes are
      the first authorization step. What you do is to authorize the
      client to establish a DTLS connection in the first place.
      <br>
      <br>
      <br>
      tl;dr&nbsp; 1.) Not in scope, 2.) In scope, 3.) Might be 4.) In scope.
      <br>
      <br>
      Regards,
      <br>
      <br>
      Ludwig
      <br>
      <br>
      <br>
      <fieldset class="mimeAttachmentHeader"></fieldset>
      <br>
      <pre wrap="">_______________________________________________
Ace mailing list
<a class="moz-txt-link-abbreviated" href="mailto:Ace@ietf.org">Ace@ietf.org</a>
<a class="moz-txt-link-freetext" href="https://www.ietf.org/mailman/listinfo/ace">https://www.ietf.org/mailman/listinfo/ace</a>
</pre>
    </blockquote>
    <br>
    <br>
    <div class="moz-signature">-- <br>
      <img src="cid:part1.00080300.07070906@ifi.uzh.ch" border="0"></div>
  </body>
</html>

--------------020009050607080603030808
Content-Type: image/png; x-mac-type="0"; x-mac-creator="0";
 name="visitenkarte.png"
Content-Transfer-Encoding: base64
Content-ID: <part1.00080300.07070906@ifi.uzh.ch>
Content-Disposition: inline;
 filename="visitenkarte.png"
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--------------020009050607080603030808--

--------------040407040000060806080802--


From goran.selander@ericsson.com  Thu Jan 16 08:24:25 2014
Return-Path: <goran.selander@ericsson.com>
X-Original-To: ace@ietfa.amsl.com
Delivered-To: ace@ietfa.amsl.com
Received: from localhost (ietfa.amsl.com [127.0.0.1]) by ietfa.amsl.com (Postfix) with ESMTP id B44921AE35F for <ace@ietfa.amsl.com>; Thu, 16 Jan 2014 08:24:25 -0800 (PST)
X-Virus-Scanned: amavisd-new at amsl.com
X-Spam-Flag: NO
X-Spam-Score: -0.94
X-Spam-Level: 
X-Spam-Status: No, score=-0.94 tagged_above=-999 required=5 tests=[BAYES_00=-1.9, HELO_EQ_SE=0.35, HOST_MISMATCH_NET=0.311, MIME_8BIT_HEADER=0.3, SPF_PASS=-0.001] autolearn=no
Received: from mail.ietf.org ([4.31.198.44]) by localhost (ietfa.amsl.com [127.0.0.1]) (amavisd-new, port 10024) with ESMTP id dhZEDz7icOMZ for <ace@ietfa.amsl.com>; Thu, 16 Jan 2014 08:24:24 -0800 (PST)
Received: from sessmg20.mgmt.ericsson.se (sessmg20.ericsson.net [193.180.251.50]) by ietfa.amsl.com (Postfix) with ESMTP id B05831AE24D for <ace@ietf.org>; Thu, 16 Jan 2014 08:24:23 -0800 (PST)
X-AuditID: c1b4fb32-b7f2b8e0000073bf-59-52d807a914dd
Received: from ESESSHC018.ericsson.se (Unknown_Domain [153.88.253.124]) by sessmg20.mgmt.ericsson.se (Symantec Mail Security) with SMTP id F8.C3.29631.9A708D25; Thu, 16 Jan 2014 17:24:10 +0100 (CET)
Received: from ESESSMB303.ericsson.se ([169.254.3.107]) by ESESSHC018.ericsson.se ([153.88.183.72]) with mapi id 14.02.0347.000; Thu, 16 Jan 2014 17:24:09 +0100
From: =?iso-8859-1?Q?G=F6ran_Selander?= <goran.selander@ericsson.com>
To: Stefanie Gerdes <gerdes@tzi.de>, "ace@ietf.org" <ace@ietf.org>
Thread-Topic: [Ace] Open Issues
Thread-Index: AQHPEs90KKLZNSLAWkaCJ/RTtKV6zpqHiSqA
Date: Thu, 16 Jan 2014 16:24:09 +0000
Message-ID: <CEFDB92F.1A37E%goran.selander@ericsson.com>
References: <52D7FA4C.701@tzi.de>
In-Reply-To: <52D7FA4C.701@tzi.de>
Accept-Language: en-US
Content-Language: en-US
X-MS-Has-Attach: 
X-MS-TNEF-Correlator: 
user-agent: Microsoft-MacOutlook/14.3.9.131030
x-originating-ip: [153.88.183.18]
Content-Type: text/plain; charset="iso-8859-1"
Content-ID: <A3B904DC0541B444B580F2724B56B9BD@ericsson.com>
Content-Transfer-Encoding: quoted-printable
MIME-Version: 1.0
X-Brightmail-Tracker: H4sIAAAAAAAAA+NgFvrCLMWRmVeSWpSXmKPExsUyM+Jvje4q9htBBrs2cll8/9bDbLHx4l1G ByaPJUt+Mnlse/uVOYApissmJTUnsyy1SN8ugSuj5dQ51oI/shXnJvk1MJ6W6GLk4JAQMJGY clGzi5ETyBSTuHBvPVsXIxeHkMAJRol7jTdZIJwljBI7Vi9kBaliE3CVOPDgHROILSLgJNE1 ZRsLiC0sICexcMZGZoi4vMSNWWvZIGwjieZjDUwgy1gEVCX67wiAhHkFLCQWtKxmB7GFBBQl ti/6B1bOKaAksWXfDrDxjEAHfT+1BsxmFhCXuPVkPhPEoQISS/acZ4awRSVePv4HdpqogJ7E vUdzWSDiihIfX+1jhOjVk7gxdQobhG0tMenVIqi4tsSyha+ZIe4RlDg58wnLBEbxWUjWzULS PgtJ+ywk7bOQtC9gZF3FKFmcWlycm25koJebnluil1qUmVxcnJ+nV5y6iREYcwe3/DbawXhy j/0hRmkOFiVx3uusNUFCAumJJanZqakFqUXxRaU5qcWHGJk4OKUaGDfuMWkVvOzOtqJsud3u 2owbBwVzbXdfueS6eSM3x4z6UIm5ZamnWMwYvm80uRv29pQ+5+XbYQfXKlp2/moXkLEV9Jqx qJLjUu7WSzwcds9P/91goPFghZMQ01WRHOYpN3NfTzATai3KCjqvk/OgMK6CKXi9QXWoJ2PZ iU1uZ54camiYGp96XYmlOCPRUIu5qDgRAAUYdxCHAgAA
Subject: Re: [Ace] Open Issues
X-BeenThere: ace@ietf.org
X-Mailman-Version: 2.1.15
Precedence: list
List-Id: "Authentication and Authorization for Constrained Environments \(ace\)" <ace.ietf.org>
List-Unsubscribe: <https://www.ietf.org/mailman/options/ace>, <mailto:ace-request@ietf.org?subject=unsubscribe>
List-Archive: <http://www.ietf.org/mail-archive/web/ace/>
List-Post: <mailto:ace@ietf.org>
List-Help: <mailto:ace-request@ietf.org?subject=help>
List-Subscribe: <https://www.ietf.org/mailman/listinfo/ace>, <mailto:ace-request@ietf.org?subject=subscribe>
X-List-Received-Date: Thu, 16 Jan 2014 16:24:25 -0000

Hi Steffi

Comments inline.

On 1/16/14 4:27 PM, "Stefanie Gerdes" <gerdes@tzi.de> wrote:

>Hi everybody,
>
>We have a lot of topics and proposed charter changes right now. To speed
>things up a little, I would like to summarize the main open issues. I
>hope that will make it easier to find consent about them and helps us to
>decide which topics should be in the scope of ACE.
>
>Of course it is difficult to decide what the main issues are. I tried to
>filter out topics concerning the comprehensibility at this point. We can
>get back to them later when we the general scope is clear. If I left out
>a very important topic please feel free to state your opinion (and maybe
>explain why you think this is significant for the scope of ACE)
>
>1. No pre-provisioned keys. There was some discussion about the case
>where there is no pre-provisioned secret on the constrained device. Is
>this in the scope of ACE? I had the impression that more people think
>that it isn't?

Correct, main case is shared keys *between resource server and
authorization server*, e.g. secret key of authorization server provisioned
to resource server. However, there need not be any a priori shared keys
between client and resource server.

>
>2. Offline authorization
>(http://www.ietf.org/mail-archive/web/ace/current/msg00105.html). Does
>ACE want to cover the problem that a resource server might need to
>process requests without consulting some kind of identity management
>server?

I think there may be a misunderstanding or unclear formulation (?). Do you
mean "without consulting some kind of identity management server" *at all*
or "without consulting some kind of identity management server" *as part
of the resource request response procedure*. I think "offline" refers to
the case that the resource server is not assumed to be able (for reasons
of its constrained nature) to contact the authorization server for an
authorization decision. This case is clearly covered in the proposed
solutions and should be in scope.

>
>3. Profiling existing authentication, authorization and key management
>protocols
>(http://www.ietf.org/mail-archive/web/ace/current/msg00105.html).  a) Is
>it in the scope of ACE to profile protocols like Kerberos, OAuth etc. b)
>to which of the various steps during authorization (i.e.
>device<->identity manager, identity manager<->resource server, ...) do
>these profiles/protocols apply?

I think it is in scope of ACE of not re-inventing the wheel :-) Having
said that it is clear that none of these protocols are optimized for
constrained environments. And I believe it is not necessary to redesign an
existing protocols for a task which it was not designed for, whatever the
cost, just because the protocol exists. However in the case of OAuth,
which is addressing a similar problem space, we should ensure that we
don't prevent its use in some parts e.g. in acquisition of access token if
the client is non-constrained, token formats, etc.; whereas other parts,
e.g. the protocol between client and resource server may potentially need
to be different compared to OAuth.


>
>4. Security modes for CoAP
>(http://www.ietf.org/mail-archive/web/ace/current/msg00104.html). Is it
>in the scope of ACE to define security modes for CoAP?

I am also biased when I say that this should be in scope. But this is not
only about the "security modes" draft, the work item on "profiles for
certificates" in the current charter draft (contributed by someone else),
is also work on improving CoAP security modes.


Best regards,
G=F6ran

>
>Please state your opinion on these topics.
>
>Best regards,
>Steffi
>
>_______________________________________________
>Ace mailing list
>Ace@ietf.org
>https://www.ietf.org/mailman/listinfo/ace


From gerdes@tzi.de  Thu Jan 16 08:48:25 2014
Return-Path: <gerdes@tzi.de>
X-Original-To: ace@ietfa.amsl.com
Delivered-To: ace@ietfa.amsl.com
Received: from localhost (ietfa.amsl.com [127.0.0.1]) by ietfa.amsl.com (Postfix) with ESMTP id 50AA21AE21D for <ace@ietfa.amsl.com>; Thu, 16 Jan 2014 08:48:25 -0800 (PST)
X-Virus-Scanned: amavisd-new at amsl.com
X-Spam-Flag: NO
X-Spam-Score: -1.551
X-Spam-Level: 
X-Spam-Status: No, score=-1.551 tagged_above=-999 required=5 tests=[BAYES_00=-1.9, HELO_EQ_DE=0.35, SPF_HELO_PASS=-0.001] autolearn=no
Received: from mail.ietf.org ([4.31.198.44]) by localhost (ietfa.amsl.com [127.0.0.1]) (amavisd-new, port 10024) with ESMTP id nPbXD-7NnUax for <ace@ietfa.amsl.com>; Thu, 16 Jan 2014 08:48:24 -0800 (PST)
Received: from informatik.uni-bremen.de (mailhost.informatik.uni-bremen.de [IPv6:2001:638:708:30c9::12]) by ietfa.amsl.com (Postfix) with ESMTP id D36CC1AE14D for <ace@ietf.org>; Thu, 16 Jan 2014 08:48:23 -0800 (PST)
X-Virus-Scanned: amavisd-new at informatik.uni-bremen.de
Received: from smtp-fb3.informatik.uni-bremen.de (smtp-fb3.informatik.uni-bremen.de [134.102.224.120]) by informatik.uni-bremen.de (8.14.5/8.14.5) with ESMTP id s0GGm8Ar006880 for <ace@ietf.org>; Thu, 16 Jan 2014 17:48:08 +0100 (CET)
Received: from [134.102.218.230] (dynamic-218-c.informatik.uni-bremen.de [134.102.218.230]) (using TLSv1 with cipher DHE-RSA-CAMELLIA256-SHA (256/256 bits)) (No client certificate requested) by smtp-fb3.informatik.uni-bremen.de (Postfix) with ESMTPSA id ABCAFB50 for <ace@ietf.org>; Thu, 16 Jan 2014 17:48:08 +0100 (CET)
Message-ID: <52D80D48.3090805@tzi.de>
Date: Thu, 16 Jan 2014 17:48:08 +0100
From: Stefanie Gerdes <gerdes@tzi.de>
User-Agent: Mozilla/5.0 (X11; Linux i686 on x86_64; rv:24.0) Gecko/20100101 Thunderbird/24.0.1
MIME-Version: 1.0
To: ace@ietf.org
References: <52D7FA4C.701@tzi.de> <52D7FF29.70103@sics.se>
In-Reply-To: <52D7FF29.70103@sics.se>
X-Enigmail-Version: 1.6
Content-Type: text/plain; charset=ISO-8859-1
Content-Transfer-Encoding: 7bit
Subject: Re: [Ace] Open Issues
X-BeenThere: ace@ietf.org
X-Mailman-Version: 2.1.15
Precedence: list
List-Id: "Authentication and Authorization for Constrained Environments \(ace\)" <ace.ietf.org>
List-Unsubscribe: <https://www.ietf.org/mailman/options/ace>, <mailto:ace-request@ietf.org?subject=unsubscribe>
List-Archive: <http://www.ietf.org/mail-archive/web/ace/>
List-Post: <mailto:ace@ietf.org>
List-Help: <mailto:ace-request@ietf.org?subject=help>
List-Subscribe: <https://www.ietf.org/mailman/listinfo/ace>, <mailto:ace-request@ietf.org?subject=subscribe>
X-List-Received-Date: Thu, 16 Jan 2014 16:48:25 -0000

Hi Ludwig,

On 01/16/2014 04:47 PM, Ludwig Seitz wrote:
> On 01/16/2014 04:27 PM, Stefanie Gerdes wrote:
> 
>> 4. Security modes for CoAP
>> (http://www.ietf.org/mail-archive/web/ace/current/msg00104.html). Is it
>> in the scope of ACE to define security modes for CoAP?
> 
> I'm obviously biased here, since it's the title of my draft. My main
> argument for including this is that the security modes are the first
> authorization step. What you do is to authorize the client to establish
> a DTLS connection in the first place.
> 

I think it is interesting to think about the various possible solutions
for authenticating the authorization information such as symmetric and
asymmetric key approaches or even object security. I am not sure,
however, if we need new security modes for CoAP for that. Don't we just
need to define how we use the existing ones?

Best regards,
Steffi


From Bert.Greevenbosch@huawei.com  Thu Jan 16 21:43:10 2014
Return-Path: <Bert.Greevenbosch@huawei.com>
X-Original-To: ace@ietfa.amsl.com
Delivered-To: ace@ietfa.amsl.com
Received: from localhost (ietfa.amsl.com [127.0.0.1]) by ietfa.amsl.com (Postfix) with ESMTP id 1D48F1ADF72 for <ace@ietfa.amsl.com>; Thu, 16 Jan 2014 21:43:10 -0800 (PST)
X-Virus-Scanned: amavisd-new at amsl.com
X-Spam-Flag: NO
X-Spam-Score: -4.739
X-Spam-Level: 
X-Spam-Status: No, score=-4.739 tagged_above=-999 required=5 tests=[BAYES_00=-1.9, RCVD_IN_DNSWL_MED=-2.3, RP_MATCHES_RCVD=-0.538, SPF_PASS=-0.001] autolearn=ham
Received: from mail.ietf.org ([4.31.198.44]) by localhost (ietfa.amsl.com [127.0.0.1]) (amavisd-new, port 10024) with ESMTP id NUzYXpcY-HnX for <ace@ietfa.amsl.com>; Thu, 16 Jan 2014 21:43:08 -0800 (PST)
Received: from lhrrgout.huawei.com (lhrrgout.huawei.com [194.213.3.17]) by ietfa.amsl.com (Postfix) with ESMTP id BF4941ADF70 for <ace@ietf.org>; Thu, 16 Jan 2014 21:43:07 -0800 (PST)
Received: from 172.18.7.190 (EHLO lhreml203-edg.china.huawei.com) ([172.18.7.190]) by lhrrg02-dlp.huawei.com (MOS 4.3.7-GA FastPath queued) with ESMTP id BAA71009; Fri, 17 Jan 2014 05:42:54 +0000 (GMT)
Received: from LHREML402-HUB.china.huawei.com (10.201.5.241) by lhreml203-edg.huawei.com (172.18.7.221) with Microsoft SMTP Server (TLS) id 14.3.158.1; Fri, 17 Jan 2014 05:41:53 +0000
Received: from SZXEMA402-HUB.china.huawei.com (10.82.72.34) by lhreml402-hub.china.huawei.com (10.201.5.241) with Microsoft SMTP Server (TLS) id 14.3.158.1; Fri, 17 Jan 2014 05:42:51 +0000
Received: from SZXEMA510-MBX.china.huawei.com ([169.254.3.206]) by SZXEMA402-HUB.china.huawei.com ([10.82.72.34]) with mapi id 14.03.0158.001; Fri, 17 Jan 2014 13:42:45 +0800
From: Bert Greevenbosch <Bert.Greevenbosch@huawei.com>
To: "ace@ietf.org" <ace@ietf.org>, Stefanie Gerdes <gerdes@tzi.de>
Thread-Topic: [Ace] Open Issues
Thread-Index: AQHPEs91JAx6q+0dNUew1nGXbNR5KZqIPDVg
Date: Fri, 17 Jan 2014 05:42:44 +0000
Message-ID: <46A1DF3F04371240B504290A071B4DB63E3DDED6@SZXEMA510-MBX.china.huawei.com>
References: <52D7FA4C.701@tzi.de>
In-Reply-To: <52D7FA4C.701@tzi.de>
Accept-Language: en-GB, zh-CN, en-US
Content-Language: en-US
X-MS-Has-Attach: 
X-MS-TNEF-Correlator: 
x-originating-ip: [10.66.162.63]
Content-Type: text/plain; charset="us-ascii"
Content-Transfer-Encoding: quoted-printable
MIME-Version: 1.0
X-CFilter-Loop: Reflected
Subject: Re: [Ace] Open Issues
X-BeenThere: ace@ietf.org
X-Mailman-Version: 2.1.15
Precedence: list
List-Id: "Authentication and Authorization for Constrained Environments \(ace\)" <ace.ietf.org>
List-Unsubscribe: <https://www.ietf.org/mailman/options/ace>, <mailto:ace-request@ietf.org?subject=unsubscribe>
List-Archive: <http://www.ietf.org/mail-archive/web/ace/>
List-Post: <mailto:ace@ietf.org>
List-Help: <mailto:ace-request@ietf.org?subject=help>
List-Subscribe: <https://www.ietf.org/mailman/listinfo/ace>, <mailto:ace-request@ietf.org?subject=subscribe>
X-List-Received-Date: Fri, 17 Jan 2014 05:43:10 -0000

Hi all,

Herewith some of my comments:

> 1. No pre-provisioned keys. There was some discussion about the case
> where there is no pre-provisioned secret on the constrained device. Is
> this in the scope of ACE? I had the impression that more people think
> that it isn't?

That may be difficult. In principle, you need at least something pre-provis=
ioned to setup a secure connection, although it may not necessarily be secr=
et (e.g. a public key of the trusted 3rd party).

I think the pre-provisioning method of the initial cryptographic parameters=
 can be left out of scope though. Having a scenario without any pre-provisi=
oned key should be out of scope.

> 2. Offline authorization
> (http://www.ietf.org/mail-archive/web/ace/current/msg00105.html). Does
> ACE want to cover the problem that a resource server might need to
> process requests without consulting some kind of identity management
> server?

I think this is a reality. There could be scenarios where the server is too=
 constrained to contact the trusted 3d party by itself. There could e.g. be=
 scenarios where such information from the trusted 3rd party is forwarded b=
y the client to the server.

> 3. Profiling existing authentication, authorization and key management
> protocols
> (http://www.ietf.org/mail-archive/web/ace/current/msg00105.html).  a)
> Is
> it in the scope of ACE to profile protocols like Kerberos, OAuth etc. b)
> to which of the various steps during authorization (i.e.
> device<->identity manager, identity manager<->resource server, ...) do
> these profiles/protocols apply?

I think we should reuse existing technologies where appropriate, as it is a=
lways good to use security mechanisms which already have proven their value=
. This may include profiling. So this is in scope.

> 4. Security modes for CoAP
> (http://www.ietf.org/mail-archive/web/ace/current/msg00104.html). Is it
> in the scope of ACE to define security modes for CoAP?

>From the security modes draft, I have the impression that it mainly concern=
s key management (KMS). Is that impression correct?

Concerning the KMS, I think we should certainly investigate existing techno=
logies as elaborated upon below comment 3.

I think it will be hard to define a working system without paying attention=
 to the KMS.

Best regards,
Bert


> -----Original Message-----
> From: Ace [mailto:ace-bounces@ietf.org] On Behalf Of Stefanie Gerdes
> Sent: 16 January 2014 23:27
> To: ace@ietf.org
> Subject: [Ace] Open Issues
>=20
> Hi everybody,
>=20
> We have a lot of topics and proposed charter changes right now. To
> speed
> things up a little, I would like to summarize the main open issues. I
> hope that will make it easier to find consent about them and helps us
> to
> decide which topics should be in the scope of ACE.
>=20
> Of course it is difficult to decide what the main issues are. I tried
> to
> filter out topics concerning the comprehensibility at this point. We
> can
> get back to them later when we the general scope is clear. If I left
> out
> a very important topic please feel free to state your opinion (and
> maybe
> explain why you think this is significant for the scope of ACE)
>=20
> 1. No pre-provisioned keys. There was some discussion about the case
> where there is no pre-provisioned secret on the constrained device. Is
> this in the scope of ACE? I had the impression that more people think
> that it isn't?
>=20
> 2. Offline authorization
> (http://www.ietf.org/mail-archive/web/ace/current/msg00105.html). Does
> ACE want to cover the problem that a resource server might need to
> process requests without consulting some kind of identity management
> server?
>=20
> 3. Profiling existing authentication, authorization and key management
> protocols
> (http://www.ietf.org/mail-archive/web/ace/current/msg00105.html).  a)
> Is
> it in the scope of ACE to profile protocols like Kerberos, OAuth etc. b)
> to which of the various steps during authorization (i.e.
> device<->identity manager, identity manager<->resource server, ...) do
> these profiles/protocols apply?
>=20
> 4. Security modes for CoAP
> (http://www.ietf.org/mail-archive/web/ace/current/msg00104.html). Is it
> in the scope of ACE to define security modes for CoAP?
>=20
> Please state your opinion on these topics.
>=20
> Best regards,
> Steffi
>=20
> _______________________________________________
> Ace mailing list
> Ace@ietf.org
> https://www.ietf.org/mailman/listinfo/ace

From goran.selander@ericsson.com  Fri Jan 17 00:05:22 2014
Return-Path: <goran.selander@ericsson.com>
X-Original-To: ace@ietfa.amsl.com
Delivered-To: ace@ietfa.amsl.com
Received: from localhost (ietfa.amsl.com [127.0.0.1]) by ietfa.amsl.com (Postfix) with ESMTP id B09441ADFB3 for <ace@ietfa.amsl.com>; Fri, 17 Jan 2014 00:05:22 -0800 (PST)
X-Virus-Scanned: amavisd-new at amsl.com
X-Spam-Flag: NO
X-Spam-Score: -1.601
X-Spam-Level: 
X-Spam-Status: No, score=-1.601 tagged_above=-999 required=5 tests=[BAYES_00=-1.9, MIME_8BIT_HEADER=0.3, SPF_PASS=-0.001] autolearn=no
Received: from mail.ietf.org ([4.31.198.44]) by localhost (ietfa.amsl.com [127.0.0.1]) (amavisd-new, port 10024) with ESMTP id RdXxL7gj1T0l for <ace@ietfa.amsl.com>; Fri, 17 Jan 2014 00:05:21 -0800 (PST)
Received: from sesbmg20.ericsson.net (sesbmg20.ericsson.net [193.180.251.56]) by ietfa.amsl.com (Postfix) with ESMTP id 0ED071ADFAA for <ace@ietf.org>; Fri, 17 Jan 2014 00:05:20 -0800 (PST)
X-AuditID: c1b4fb38-b7f2c8e000006d25-4a-52d8e433847e
Received: from ESESSHC023.ericsson.se (Unknown_Domain [153.88.253.124]) by sesbmg20.ericsson.net (Symantec Mail Security) with SMTP id 46.BA.27941.334E8D25; Fri, 17 Jan 2014 09:05:07 +0100 (CET)
Received: from ESESSMB303.ericsson.se ([169.254.3.107]) by ESESSHC023.ericsson.se ([153.88.183.87]) with mapi id 14.02.0347.000; Fri, 17 Jan 2014 09:05:07 +0100
From: =?iso-8859-1?Q?G=F6ran_Selander?= <goran.selander@ericsson.com>
To: Bert Greevenbosch <Bert.Greevenbosch@huawei.com>, "ace@ietf.org" <ace@ietf.org>, Stefanie Gerdes <gerdes@tzi.de>
Thread-Topic: [Ace] Open Issues
Thread-Index: AQHPEs90KKLZNSLAWkaCJ/RTtKV6zpqIV4AAgAA4iwA=
Date: Fri, 17 Jan 2014 08:05:07 +0000
Message-ID: <CEFE9BBA.1A442%goran.selander@ericsson.com>
References: <52D7FA4C.701@tzi.de> <46A1DF3F04371240B504290A071B4DB63E3DDED6@SZXEMA510-MBX.china.huawei.com>
In-Reply-To: <46A1DF3F04371240B504290A071B4DB63E3DDED6@SZXEMA510-MBX.china.huawei.com>
Accept-Language: en-US
Content-Language: en-US
X-MS-Has-Attach: 
X-MS-TNEF-Correlator: 
user-agent: Microsoft-MacOutlook/14.3.9.131030
x-originating-ip: [153.88.183.149]
Content-Type: text/plain; charset="iso-8859-1"
Content-ID: <AF2B12E01E05A84A92CDA4642FEFA1FE@ericsson.com>
Content-Transfer-Encoding: quoted-printable
MIME-Version: 1.0
X-Brightmail-Tracker: H4sIAAAAAAAAA+NgFnrPLMWRmVeSWpSXmKPExsUyM+Jvja7xkxtBBs/bVSy+f+thtvj9ZAWr xcaLdxkdmD1ajrxl9Viy5CeTx7a3X5kDmKO4bFJSczLLUov07RK4Mm5M38VeMI2rYtbqVewN jGs5uhg5OSQETCR2PDjDBGGLSVy4t56ti5GLQ0jgCKPE3vn/WSCcJYwSjV1HWUCq2ARcJQ48 eAfUwcEhIlAm8XmTL0hYWEBOYuGMjcwgtoiAvMSNWWvZIGwriR/r74DFWQRUJVrnPWYHsXkF LCQ6bzQxgthCArkSM1c/BYtzCoRJLD28A6yeEeig76fWgB3HLCAucevJfKhDBSSW7DnPDGGL Srx8/I8VxBYV0JO492guC0RcSWLt4e0sEL16EjemTmGDsK0lDrXcZ4WwtSWWLXzNDHGPoMTJ mU9YJjCKz0KybhaS9llI2mchaZ+FpH0BI+sqRo7i1OKk3HQjg02MwEg7uOW3xQ7Gy39tDjFK c7AoifN+fOscJCSQnliSmp2aWpBaFF9UmpNafIiRiYNTqoFRev7cTJW3Nl45kaaut1zZk79P WHG1cl+QUVR8Xti7Sz1iDPK1KvqFWxYf9Js3se+bvrjT3++fcm8aTVlc1u//yy9DYlNGu4Zx lQvvqmK5v4LFP1fOZ3tdyLb6l/BpNc8pM63mv77G2HIg+2KXzMXUJTc2hj7wCLyudWJZvkp5 1y7hhnXneXmVWIozEg21mIuKEwEaXgD3ggIAAA==
Subject: Re: [Ace] Open Issues
X-BeenThere: ace@ietf.org
X-Mailman-Version: 2.1.15
Precedence: list
List-Id: "Authentication and Authorization for Constrained Environments \(ace\)" <ace.ietf.org>
List-Unsubscribe: <https://www.ietf.org/mailman/options/ace>, <mailto:ace-request@ietf.org?subject=unsubscribe>
List-Archive: <http://www.ietf.org/mail-archive/web/ace/>
List-Post: <mailto:ace@ietf.org>
List-Help: <mailto:ace-request@ietf.org?subject=help>
List-Subscribe: <https://www.ietf.org/mailman/listinfo/ace>, <mailto:ace-request@ietf.org?subject=subscribe>
X-List-Received-Date: Fri, 17 Jan 2014 08:05:22 -0000

Hi Bert

On 1/17/14 6:42 AM, "Bert Greevenbosch" <Bert.Greevenbosch@huawei.com>
wrote:
>
>> 4. Security modes for CoAP
>> (http://www.ietf.org/mail-archive/web/ace/current/msg00104.html). Is it
>> in the scope of ACE to define security modes for CoAP?
>
>From the security modes draft, I have the impression that it mainly
>concerns key management (KMS). Is that impression correct?
>
>Concerning the KMS, I think we should certainly investigate existing
>technologies as elaborated upon below comment 3.
>
>I think it will be hard to define a working system without paying
>attention to the KMS.


You are right, this is about key management. CoAP security modes in
general deals with what keys/credentials of involved parties that are
required to be able to authorize the client to run DTLS. E.g. in
certificate mode the client must have a X509 public key certificate and
corresponding private key and the server must have a list of root trust
anchors that can be used for validating certificates. Since certificate
mode is very heavy-weight, we investigate in
draft-seitz-core-security-modes more light-weight solutions based on the
assumption that there is a secret key shared between an authorization
server (acting trust anchor) and a resource server.

G=F6ran



From ludwig@sics.se  Fri Jan 17 00:18:38 2014
Return-Path: <ludwig@sics.se>
X-Original-To: ace@ietfa.amsl.com
Delivered-To: ace@ietfa.amsl.com
Received: from localhost (ietfa.amsl.com [127.0.0.1]) by ietfa.amsl.com (Postfix) with ESMTP id 576681ACCEE for <ace@ietfa.amsl.com>; Fri, 17 Jan 2014 00:18:38 -0800 (PST)
X-Virus-Scanned: amavisd-new at amsl.com
X-Spam-Flag: NO
X-Spam-Score: -2.088
X-Spam-Level: 
X-Spam-Status: No, score=-2.088 tagged_above=-999 required=5 tests=[BAYES_00=-1.9, HELO_EQ_SE=0.35, RP_MATCHES_RCVD=-0.538] autolearn=ham
Received: from mail.ietf.org ([4.31.198.44]) by localhost (ietfa.amsl.com [127.0.0.1]) (amavisd-new, port 10024) with ESMTP id GQl_1T6-aaIk for <ace@ietfa.amsl.com>; Fri, 17 Jan 2014 00:18:35 -0800 (PST)
Received: from fsmsg2.sics.se (fsmsg2.sics.se [IPv6:2001:6b0:3a:1:250:56ff:fea9:52ad]) by ietfa.amsl.com (Postfix) with ESMTP id 712D21A1F06 for <ace@ietf.org>; Fri, 17 Jan 2014 00:18:34 -0800 (PST)
Received: from pps.filterd (fsmsg2 [127.0.0.1]) by fsmsg2.sics.se (8.14.5/8.14.5) with SMTP id s0H8AN1O004816 for <ace@ietf.org>; Fri, 17 Jan 2014 09:18:21 +0100
Received: from letter.sics.se (letter.sics.se [193.10.64.6]) by fsmsg2.sics.se with ESMTP id 1h9yc72f91-1 for <ace@ietf.org>; Fri, 17 Jan 2014 09:18:20 +0100
Received: from [192.168.0.103] (unknown [85.235.11.178]) (Authenticated sender: ludwig@sics.se) by letter.sics.se (Postfix) with ESMTPSA id 2433340117 for <ace@ietf.org>; Fri, 17 Jan 2014 09:18:21 +0100 (CET)
Message-ID: <52D8E74C.5070709@sics.se>
Date: Fri, 17 Jan 2014 09:18:20 +0100
From: Ludwig Seitz <ludwig@sics.se>
User-Agent: Mozilla/5.0 (X11; Linux x86_64; rv:24.0) Gecko/20100101 Thunderbird/24.2.0
MIME-Version: 1.0
To: ace@ietf.org
References: <52D7FA4C.701@tzi.de> <52D7FF29.70103@sics.se> <52D80D48.3090805@tzi.de>
In-Reply-To: <52D80D48.3090805@tzi.de>
Content-Type: multipart/signed; protocol="application/pkcs7-signature"; micalg=sha1; boundary="------------ms060809050307060109050204"
X-Proofpoint-Virus-Version: vendor=fsecure engine=2.50.10432:5.11.87, 1.0.14, 0.0.0000 definitions=2014-01-17_03:2014-01-16,2014-01-17,1970-01-01 signatures=0
X-Proofpoint-Spam-Details: rule=notspam policy=default score=0 spamscore=0 suspectscore=1 phishscore=0 adultscore=0 bulkscore=0 classifier=spam adjust=0 reason=mlx scancount=1 engine=7.0.1-1305240000 definitions=main-1401160266
Subject: Re: [Ace] Open Issues
X-BeenThere: ace@ietf.org
X-Mailman-Version: 2.1.15
Precedence: list
List-Id: "Authentication and Authorization for Constrained Environments \(ace\)" <ace.ietf.org>
List-Unsubscribe: <https://www.ietf.org/mailman/options/ace>, <mailto:ace-request@ietf.org?subject=unsubscribe>
List-Archive: <http://www.ietf.org/mail-archive/web/ace/>
List-Post: <mailto:ace@ietf.org>
List-Help: <mailto:ace-request@ietf.org?subject=help>
List-Subscribe: <https://www.ietf.org/mailman/listinfo/ace>, <mailto:ace-request@ietf.org?subject=subscribe>
X-List-Received-Date: Fri, 17 Jan 2014 08:18:38 -0000

This is a cryptographically signed message in MIME format.

--------------ms060809050307060109050204
Content-Type: text/plain; charset=ISO-8859-1; format=flowed
Content-Transfer-Encoding: quoted-printable

On 01/16/2014 05:48 PM, Stefanie Gerdes wrote:
> Hi Ludwig,
>
> On 01/16/2014 04:47 PM, Ludwig Seitz wrote:
>> On 01/16/2014 04:27 PM, Stefanie Gerdes wrote:
>>
>>> 4. Security modes for CoAP
>>> (http://www.ietf.org/mail-archive/web/ace/current/msg00104.html). Is =
it
>>> in the scope of ACE to define security modes for CoAP?
>>
>> I'm obviously biased here, since it's the title of my draft. My main
>> argument for including this is that the security modes are the first
>> authorization step. What you do is to authorize the client to establis=
h
>> a DTLS connection in the first place.
>>
>
> I think it is interesting to think about the various possible solutions=

> for authenticating the authorization information such as symmetric and
> asymmetric key approaches or even object security. I am not sure,
> however, if we need new security modes for CoAP for that. Don't we just=

> need to define how we use the existing ones?

Well in the introduction of my draft I argue why I don't think the=20
existing security modes are sufficient.

/Ludwig


--=20
Ludwig Seitz, PhD
SICS Swedish ICT AB
Ideon Science Park
Building Beta 2
Scheelev=E4gen 17
SE-223 70 Lund

Phone +46(0)70-349 92 51
http://www.sics.se


--------------ms060809050307060109050204
Content-Type: application/pkcs7-signature; name="smime.p7s"
Content-Transfer-Encoding: base64
Content-Disposition: attachment; filename="smime.p7s"
Content-Description: S/MIME Cryptographic Signature
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==
--------------ms060809050307060109050204--

From cabo@tzi.org  Fri Jan 17 00:48:58 2014
Return-Path: <cabo@tzi.org>
X-Original-To: ace@ietfa.amsl.com
Delivered-To: ace@ietfa.amsl.com
Received: from localhost (ietfa.amsl.com [127.0.0.1]) by ietfa.amsl.com (Postfix) with ESMTP id 82FDF1AD0EA for <ace@ietfa.amsl.com>; Fri, 17 Jan 2014 00:48:58 -0800 (PST)
X-Virus-Scanned: amavisd-new at amsl.com
X-Spam-Flag: NO
X-Spam-Score: -1.551
X-Spam-Level: 
X-Spam-Status: No, score=-1.551 tagged_above=-999 required=5 tests=[BAYES_00=-1.9, HELO_EQ_DE=0.35, SPF_HELO_PASS=-0.001] autolearn=no
Received: from mail.ietf.org ([4.31.198.44]) by localhost (ietfa.amsl.com [127.0.0.1]) (amavisd-new, port 10024) with ESMTP id Zxux2eTK5cNI for <ace@ietfa.amsl.com>; Fri, 17 Jan 2014 00:48:56 -0800 (PST)
Received: from informatik.uni-bremen.de (mailhost.informatik.uni-bremen.de [IPv6:2001:638:708:30c9::12]) by ietfa.amsl.com (Postfix) with ESMTP id 7CDDF1ACCFA for <ace@ietf.org>; Fri, 17 Jan 2014 00:48:56 -0800 (PST)
X-Virus-Scanned: amavisd-new at informatik.uni-bremen.de
Received: from smtp-fb3.informatik.uni-bremen.de (smtp-fb3.informatik.uni-bremen.de [134.102.224.120]) by informatik.uni-bremen.de (8.14.5/8.14.5) with ESMTP id s0H8mgc5006460 for <ace@ietf.org>; Fri, 17 Jan 2014 09:48:42 +0100 (CET)
Received: from [172.20.10.3] (ip-109-47-3-18.web.vodafone.de [109.47.3.18]) (using TLSv1 with cipher AES128-SHA (128/128 bits)) (No client certificate requested) by smtp-fb3.informatik.uni-bremen.de (Postfix) with ESMTPSA id BE39FDC7; Fri, 17 Jan 2014 09:48:40 +0100 (CET)
Mime-Version: 1.0 (Mac OS X Mail 7.1 \(1827\))
Content-Type: text/plain; charset=windows-1252
From: Carsten Bormann <cabo@tzi.org>
In-Reply-To: <52D80D48.3090805@tzi.de>
Date: Fri, 17 Jan 2014 09:48:36 +0100
Content-Transfer-Encoding: quoted-printable
Message-Id: <ED142857-F784-4292-8DBB-AF09BE9E0F32@tzi.org>
References: <52D7FA4C.701@tzi.de> <52D7FF29.70103@sics.se> <52D80D48.3090805@tzi.de>
To: Stefanie Gerdes <gerdes@tzi.de>
X-Mailer: Apple Mail (2.1827)
Cc: ace@ietf.org
Subject: [Ace] 4. Security modes (Re:  Open Issues)
X-BeenThere: ace@ietf.org
X-Mailman-Version: 2.1.15
Precedence: list
List-Id: "Authentication and Authorization for Constrained Environments \(ace\)" <ace.ietf.org>
List-Unsubscribe: <https://www.ietf.org/mailman/options/ace>, <mailto:ace-request@ietf.org?subject=unsubscribe>
List-Archive: <http://www.ietf.org/mail-archive/web/ace/>
List-Post: <mailto:ace@ietf.org>
List-Help: <mailto:ace-request@ietf.org?subject=help>
List-Subscribe: <https://www.ietf.org/mailman/listinfo/ace>, <mailto:ace-request@ietf.org?subject=subscribe>
X-List-Received-Date: Fri, 17 Jan 2014 08:48:58 -0000

On 16 Jan 2014, at 17:48, Stefanie Gerdes <gerdes@tzi.de> wrote:

>>> 4. Security modes for CoAP
>>> (http://www.ietf.org/mail-archive/web/ace/current/msg00104.html). Is =
it
>>> in the scope of ACE to define security modes for CoAP?
>>=20
>> I'm obviously biased here, since it's the title of my draft. My main
>> argument for including this is that the security modes are the first
>> authorization step. What you do is to authorize the client to =
establish
>> a DTLS connection in the first place.
>>=20
>=20
> I think it is interesting to think about the various possible =
solutions
> for authenticating the authorization information such as symmetric and
> asymmetric key approaches or even object security. I am not sure,
> however, if we need new security modes for CoAP for that. Don't we =
just
> need to define how we use the existing ones?

I think that=92s mostly a matter of =93semantics=94 (understanding of =
terms).

Some people read the section 9 about security modes in the CoAP spec and =
derive a very literal understanding of what these security modes are.  =
Some others read them as building blocks.  The first group would think =
they are defining new security modes when the second group thinks they =
are applying the existing security modes in scenarios that are more =
complex than those used to explain the modes in the spec.

There is, of course, a big difference between NoSec and the other modes. =
 What the other modes materially differ in is what TLS cipher suite was =
used to set up the DTLS connection and what the keying materials used =
for setting them up can be used for.  The two PK modes (RPK and cert) =
also have a key that can be used as an identity of the server (the text =
doesn=92t discuss whether you have to use the same kind in both =
directions or you have to use a client key at all).  Since a device can =
have multiple such identities, CoAP suggests using SNI, so a device with =
multiple public keys also needs a hostname-like name (or anything that =
can be put in a RFC 6066 ServerName).  The CoAP modes do not say what =
the authorization implication of these keys/identities are or how they =
are used in an authorization protocol. draft-seitz-core-security-modes =
adds some ways to use them and calls them additional CoAP modes.  This =
terminology may confuse some who think we are extending TLS with =
fundamentally new cipher suites.  It may also be more useful to define =
the entire authorization protocol instead of just the =93CoAP mode=94 =
aspect of it.

Gr=FC=DFe, Carsten


From cabo@tzi.org  Fri Jan 17 05:56:30 2014
Return-Path: <cabo@tzi.org>
X-Original-To: ace@ietfa.amsl.com
Delivered-To: ace@ietfa.amsl.com
Received: from localhost (ietfa.amsl.com [127.0.0.1]) by ietfa.amsl.com (Postfix) with ESMTP id BFD871AE0D1 for <ace@ietfa.amsl.com>; Fri, 17 Jan 2014 05:56:30 -0800 (PST)
X-Virus-Scanned: amavisd-new at amsl.com
X-Spam-Flag: NO
X-Spam-Score: -1.551
X-Spam-Level: 
X-Spam-Status: No, score=-1.551 tagged_above=-999 required=5 tests=[BAYES_00=-1.9, HELO_EQ_DE=0.35, SPF_HELO_PASS=-0.001] autolearn=no
Received: from mail.ietf.org ([4.31.198.44]) by localhost (ietfa.amsl.com [127.0.0.1]) (amavisd-new, port 10024) with ESMTP id 0vZol6rMSBjv for <ace@ietfa.amsl.com>; Fri, 17 Jan 2014 05:56:29 -0800 (PST)
Received: from informatik.uni-bremen.de (mailhost.informatik.uni-bremen.de [IPv6:2001:638:708:30c9::12]) by ietfa.amsl.com (Postfix) with ESMTP id 776ED1AE0CF for <ace@ietf.org>; Fri, 17 Jan 2014 05:56:29 -0800 (PST)
X-Virus-Scanned: amavisd-new at informatik.uni-bremen.de
Received: from smtp-fb3.informatik.uni-bremen.de (smtp-fb3.informatik.uni-bremen.de [134.102.224.120]) by informatik.uni-bremen.de (8.14.5/8.14.5) with ESMTP id s0HDuAZm023510 for <ace@ietf.org>; Fri, 17 Jan 2014 14:56:10 +0100 (CET)
Received: from [10.0.1.4] (reingewinn.informatik.uni-bremen.de [134.102.218.123]) (using TLSv1 with cipher AES128-SHA (128/128 bits)) (No client certificate requested) by smtp-fb3.informatik.uni-bremen.de (Postfix) with ESMTPSA id 644D0AE; Fri, 17 Jan 2014 14:56:10 +0100 (CET)
From: Carsten Bormann <cabo@tzi.org>
Content-Type: text/plain; charset=iso-8859-1
Content-Transfer-Encoding: quoted-printable
Date: Fri, 17 Jan 2014 14:56:12 +0100
To: ace@ietf.org
Message-Id: <E87BC96A-D6EF-4E65-93B0-7E8888641F17@tzi.org>
Mime-Version: 1.0 (Mac OS X Mail 7.1 \(1827\))
X-Mailer: Apple Mail (2.1827)
Subject: [Ace] Authorization Information Format
X-BeenThere: ace@ietf.org
X-Mailman-Version: 2.1.15
Precedence: list
List-Id: "Authentication and Authorization for Constrained Environments \(ace\)" <ace.ietf.org>
List-Unsubscribe: <https://www.ietf.org/mailman/options/ace>, <mailto:ace-request@ietf.org?subject=unsubscribe>
List-Archive: <http://www.ietf.org/mail-archive/web/ace/>
List-Post: <mailto:ace@ietf.org>
List-Help: <mailto:ace-request@ietf.org?subject=help>
List-Subscribe: <https://www.ietf.org/mailman/listinfo/ace>, <mailto:ace-request@ietf.org?subject=subscribe>
X-List-Received-Date: Fri, 17 Jan 2014 13:56:30 -0000

Since there seemed to be some confusion on what an Authorization =
Information Format could be, I wrote one up.  Not with an intention to =
nail one down at this point (that will be some more work), but rather to =
illustrate the term Authorization Information Format as it is used in =
the proposed charter.

Enjoy at:
http://tools.ietf.org/html/draft-bormann-core-ace-aif-00

Gr=FC=DFe, Carsten


From Bert.Greevenbosch@huawei.com  Fri Jan 17 17:22:40 2014
Return-Path: <Bert.Greevenbosch@huawei.com>
X-Original-To: ace@ietfa.amsl.com
Delivered-To: ace@ietfa.amsl.com
Received: from localhost (ietfa.amsl.com [127.0.0.1]) by ietfa.amsl.com (Postfix) with ESMTP id E471D1ACCDF for <ace@ietfa.amsl.com>; Fri, 17 Jan 2014 17:22:40 -0800 (PST)
X-Virus-Scanned: amavisd-new at amsl.com
X-Spam-Flag: NO
X-Spam-Score: -4.739
X-Spam-Level: 
X-Spam-Status: No, score=-4.739 tagged_above=-999 required=5 tests=[BAYES_00=-1.9, RCVD_IN_DNSWL_MED=-2.3, RP_MATCHES_RCVD=-0.538, SPF_PASS=-0.001] autolearn=ham
Received: from mail.ietf.org ([4.31.198.44]) by localhost (ietfa.amsl.com [127.0.0.1]) (amavisd-new, port 10024) with ESMTP id 1mc0s3TWfZ5r for <ace@ietfa.amsl.com>; Fri, 17 Jan 2014 17:22:38 -0800 (PST)
Received: from lhrrgout.huawei.com (lhrrgout.huawei.com [194.213.3.17]) by ietfa.amsl.com (Postfix) with ESMTP id E895C1ACC86 for <ace@ietf.org>; Fri, 17 Jan 2014 17:22:37 -0800 (PST)
Received: from 172.18.7.190 (EHLO lhreml203-edg.china.huawei.com) ([172.18.7.190]) by lhrrg02-dlp.huawei.com (MOS 4.3.7-GA FastPath queued) with ESMTP id BAB58894; Sat, 18 Jan 2014 01:22:24 +0000 (GMT)
Received: from LHREML401-HUB.china.huawei.com (10.201.5.240) by lhreml203-edg.huawei.com (172.18.7.221) with Microsoft SMTP Server (TLS) id 14.3.158.1; Sat, 18 Jan 2014 01:21:22 +0000
Received: from SZXEMA402-HUB.china.huawei.com (10.82.72.34) by lhreml401-hub.china.huawei.com (10.201.5.240) with Microsoft SMTP Server (TLS) id 14.3.158.1; Sat, 18 Jan 2014 01:22:22 +0000
Received: from SZXEMA510-MBX.china.huawei.com ([169.254.3.206]) by SZXEMA402-HUB.china.huawei.com ([10.82.72.34]) with mapi id 14.03.0158.001; Sat, 18 Jan 2014 09:22:19 +0800
From: Bert Greevenbosch <Bert.Greevenbosch@huawei.com>
To: Carsten Bormann <cabo@tzi.org>, "ace@ietf.org" <ace@ietf.org>
Thread-Topic: [Ace] Authorization Information Format
Thread-Index: AQHPE4voQAIife2wQEy1gioVd7I7OpqJnkBA
Date: Sat, 18 Jan 2014 01:22:19 +0000
Message-ID: <46A1DF3F04371240B504290A071B4DB63E3DF330@SZXEMA510-MBX.china.huawei.com>
References: <E87BC96A-D6EF-4E65-93B0-7E8888641F17@tzi.org>
In-Reply-To: <E87BC96A-D6EF-4E65-93B0-7E8888641F17@tzi.org>
Accept-Language: en-GB, zh-CN, en-US
Content-Language: en-US
X-MS-Has-Attach: 
X-MS-TNEF-Correlator: 
x-originating-ip: [10.66.162.63]
Content-Type: text/plain; charset="iso-8859-1"
Content-Transfer-Encoding: quoted-printable
MIME-Version: 1.0
X-CFilter-Loop: Reflected
Subject: Re: [Ace] Authorization Information Format
X-BeenThere: ace@ietf.org
X-Mailman-Version: 2.1.15
Precedence: list
List-Id: "Authentication and Authorization for Constrained Environments \(ace\)" <ace.ietf.org>
List-Unsubscribe: <https://www.ietf.org/mailman/options/ace>, <mailto:ace-request@ietf.org?subject=unsubscribe>
List-Archive: <http://www.ietf.org/mail-archive/web/ace/>
List-Post: <mailto:ace@ietf.org>
List-Help: <mailto:ace-request@ietf.org?subject=help>
List-Subscribe: <https://www.ietf.org/mailman/listinfo/ace>, <mailto:ace-request@ietf.org?subject=subscribe>
X-List-Received-Date: Sat, 18 Jan 2014 01:22:41 -0000

Hi Carsten,

Good start of such authorisation information format.

I think the format is quite straight forward: for each URI, signal an integ=
er which is an OR of 1 (for GET), 2 (for POST), 4 (for PUT) etc.; in genera=
l 2^{CoAP method number}. Nice that in CoAP we only reserved 5 bits for the=
 method number, which allows signalling here in a max 32-bit integer.

I like the CBOR encoding.

I first thought, that it would be better to encode ["/s/light", 1] as a map=
 instead of an array. The structure seems quite fit for a map, as you can h=
ave the URI as the key, and whatever information (in this case just the all=
owed methods, but that may become more) as the value. However, that would a=
dd the requirement to add an encapsulating array in the map in case we want=
 to signal more than just the supported methods.

I wonder about the grouping of URIs. Section 2.1 points at RFC 6570 "URI te=
mplates", but that may be a bit complex. We could e.g. allow wildcards like=
 "*" and "?", or if we changed the encoding to map allow an array with mult=
iple URIs as the key.

Which device classes do you have in mind to parse the authorisation informa=
tion?

Best regards,
Bert


> -----Original Message-----
> From: Ace [mailto:ace-bounces@ietf.org] On Behalf Of Carsten Bormann
> Sent: 17 January 2014 21:56
> To: ace@ietf.org
> Subject: [Ace] Authorization Information Format
>=20
> Since there seemed to be some confusion on what an Authorization
> Information Format could be, I wrote one up.  Not with an intention to
> nail one down at this point (that will be some more work), but rather
> to illustrate the term Authorization Information Format as it is used
> in the proposed charter.
>=20
> Enjoy at:
> http://tools.ietf.org/html/draft-bormann-core-ace-aif-00
>=20
> Gr=FC=DFe, Carsten
>=20
> _______________________________________________
> Ace mailing list
> Ace@ietf.org
> https://www.ietf.org/mailman/listinfo/ace

From likepeng@huawei.com  Fri Jan 17 18:27:25 2014
Return-Path: <likepeng@huawei.com>
X-Original-To: ace@ietfa.amsl.com
Delivered-To: ace@ietfa.amsl.com
Received: from localhost (ietfa.amsl.com [127.0.0.1]) by ietfa.amsl.com (Postfix) with ESMTP id D2D2C1AD942 for <ace@ietfa.amsl.com>; Fri, 17 Jan 2014 18:27:25 -0800 (PST)
X-Virus-Scanned: amavisd-new at amsl.com
X-Spam-Flag: NO
X-Spam-Score: -4.739
X-Spam-Level: 
X-Spam-Status: No, score=-4.739 tagged_above=-999 required=5 tests=[BAYES_00=-1.9, RCVD_IN_DNSWL_MED=-2.3, RP_MATCHES_RCVD=-0.538, SPF_PASS=-0.001] autolearn=ham
Received: from mail.ietf.org ([4.31.198.44]) by localhost (ietfa.amsl.com [127.0.0.1]) (amavisd-new, port 10024) with ESMTP id PzW9wBzgS5R2 for <ace@ietfa.amsl.com>; Fri, 17 Jan 2014 18:27:24 -0800 (PST)
Received: from lhrrgout.huawei.com (lhrrgout.huawei.com [194.213.3.17]) by ietfa.amsl.com (Postfix) with ESMTP id 7F0811AD791 for <ace@ietf.org>; Fri, 17 Jan 2014 18:27:23 -0800 (PST)
Received: from 172.18.7.190 (EHLO lhreml204-edg.china.huawei.com) ([172.18.7.190]) by lhrrg02-dlp.huawei.com (MOS 4.3.7-GA FastPath queued) with ESMTP id BAB61336; Sat, 18 Jan 2014 02:27:09 +0000 (GMT)
Received: from LHREML404-HUB.china.huawei.com (10.201.5.218) by lhreml204-edg.china.huawei.com (172.18.7.223) with Microsoft SMTP Server (TLS) id 14.3.158.1; Sat, 18 Jan 2014 02:26:18 +0000
Received: from SZXEMA401-HUB.china.huawei.com (10.82.72.33) by lhreml404-hub.china.huawei.com (10.201.5.218) with Microsoft SMTP Server (TLS) id 14.3.158.1; Sat, 18 Jan 2014 02:27:08 +0000
Received: from SZXEMA501-MBS.china.huawei.com ([169.254.2.66]) by SZXEMA401-HUB.china.huawei.com ([10.82.72.33]) with mapi id 14.03.0158.001; Sat, 18 Jan 2014 10:27:03 +0800
From: Likepeng <likepeng@huawei.com>
To: Carsten Bormann <cabo@tzi.org>, "ace@ietf.org" <ace@ietf.org>
Thread-Topic: [Ace] Authorization Information Format
Thread-Index: AQHPE4vpgTT3MbgkW06z04bYsp+JEpqJv8aQ
Date: Sat, 18 Jan 2014 02:27:03 +0000
Message-ID: <34966E97BE8AD64EAE9D3D6E4DEE36F252AE0589@SZXEMA501-MBS.china.huawei.com>
References: <E87BC96A-D6EF-4E65-93B0-7E8888641F17@tzi.org>
In-Reply-To: <E87BC96A-D6EF-4E65-93B0-7E8888641F17@tzi.org>
Accept-Language: zh-CN, en-US
Content-Language: zh-CN
X-MS-Has-Attach: 
X-MS-TNEF-Correlator: 
x-originating-ip: [10.66.167.122]
Content-Type: text/plain; charset="utf-8"
Content-Transfer-Encoding: base64
MIME-Version: 1.0
X-CFilter-Loop: Reflected
Subject: Re: [Ace] Authorization Information Format
X-BeenThere: ace@ietf.org
X-Mailman-Version: 2.1.15
Precedence: list
List-Id: "Authentication and Authorization for Constrained Environments \(ace\)" <ace.ietf.org>
List-Unsubscribe: <https://www.ietf.org/mailman/options/ace>, <mailto:ace-request@ietf.org?subject=unsubscribe>
List-Archive: <http://www.ietf.org/mail-archive/web/ace/>
List-Post: <mailto:ace@ietf.org>
List-Help: <mailto:ace-request@ietf.org?subject=help>
List-Subscribe: <https://www.ietf.org/mailman/listinfo/ace>, <mailto:ace-request@ietf.org?subject=subscribe>
X-List-Received-Date: Sat, 18 Jan 2014 02:27:26 -0000
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From ludwig@sics.se  Mon Jan 20 07:09:11 2014
Return-Path: <ludwig@sics.se>
X-Original-To: ace@ietfa.amsl.com
Delivered-To: ace@ietfa.amsl.com
Received: from localhost (ietfa.amsl.com [127.0.0.1]) by ietfa.amsl.com (Postfix) with ESMTP id E7C301A0173 for <ace@ietfa.amsl.com>; Mon, 20 Jan 2014 07:09:10 -0800 (PST)
X-Virus-Scanned: amavisd-new at amsl.com
X-Spam-Flag: NO
X-Spam-Score: 0.615
X-Spam-Level: 
X-Spam-Status: No, score=0.615 tagged_above=-999 required=5 tests=[BAYES_50=0.8, HELO_EQ_SE=0.35, RP_MATCHES_RCVD=-0.535] autolearn=ham
Received: from mail.ietf.org ([4.31.198.44]) by localhost (ietfa.amsl.com [127.0.0.1]) (amavisd-new, port 10024) with ESMTP id CSxQCUoU0FAC for <ace@ietfa.amsl.com>; Mon, 20 Jan 2014 07:09:06 -0800 (PST)
Received: from fsmsg2.sics.se (fsmsg2.sics.se [IPv6:2001:6b0:3a:1:250:56ff:fea9:52ad]) by ietfa.amsl.com (Postfix) with ESMTP id 50A881A0171 for <ace@ietf.org>; Mon, 20 Jan 2014 07:09:06 -0800 (PST)
Received: from pps.filterd (fsmsg2 [127.0.0.1]) by fsmsg2.sics.se (8.14.5/8.14.5) with SMTP id s0KF5g4S020335 for <ace@ietf.org>; Mon, 20 Jan 2014 16:09:05 +0100
Received: from letter.sics.se (letter.sics.se [193.10.64.6]) by fsmsg2.sics.se with ESMTP id 1hh3320e7a-1 for <ace@ietf.org>; Mon, 20 Jan 2014 16:09:04 +0100
Received: from [10.101.1.17] (sjombord-3.ictservices.se [188.121.67.51]) (Authenticated sender: ludwig@sics.se) by letter.sics.se (Postfix) with ESMTPSA id 72D9640119 for <ace@ietf.org>; Mon, 20 Jan 2014 16:09:04 +0100 (CET)
Message-ID: <52DD3C0F.1030506@sics.se>
Date: Mon, 20 Jan 2014 16:09:03 +0100
From: Ludwig Seitz <ludwig@sics.se>
User-Agent: Mozilla/5.0 (X11; Linux x86_64; rv:24.0) Gecko/20100101 Thunderbird/24.2.0
MIME-Version: 1.0
To: ace@ietf.org
References: <52D7FA4C.701@tzi.de> <52D7FF29.70103@sics.se> <52D80D48.3090805@tzi.de> <ED142857-F784-4292-8DBB-AF09BE9E0F32@tzi.org>
In-Reply-To: <ED142857-F784-4292-8DBB-AF09BE9E0F32@tzi.org>
Content-Type: multipart/signed; protocol="application/pkcs7-signature"; micalg=sha1; boundary="------------ms000801020406020109040000"
X-Proofpoint-Virus-Version: vendor=fsecure engine=2.50.10432:5.11.87, 1.0.14, 0.0.0000 definitions=2014-01-20_01:2014-01-20,2014-01-20,1970-01-01 signatures=0
X-Proofpoint-Spam-Details: rule=notspam policy=default score=0 spamscore=0 suspectscore=1 phishscore=0 adultscore=0 bulkscore=0 classifier=spam adjust=0 reason=mlx scancount=1 engine=7.0.1-1305240000 definitions=main-1401200080
Subject: Re: [Ace] 4. Security modes (Re:  Open Issues)
X-BeenThere: ace@ietf.org
X-Mailman-Version: 2.1.15
Precedence: list
List-Id: "Authentication and Authorization for Constrained Environments \(ace\)" <ace.ietf.org>
List-Unsubscribe: <https://www.ietf.org/mailman/options/ace>, <mailto:ace-request@ietf.org?subject=unsubscribe>
List-Archive: <http://www.ietf.org/mail-archive/web/ace/>
List-Post: <mailto:ace@ietf.org>
List-Help: <mailto:ace-request@ietf.org?subject=help>
List-Subscribe: <https://www.ietf.org/mailman/listinfo/ace>, <mailto:ace-request@ietf.org?subject=subscribe>
X-List-Received-Date: Mon, 20 Jan 2014 15:09:11 -0000

This is a cryptographically signed message in MIME format.

--------------ms000801020406020109040000
Content-Type: text/plain; charset=windows-1252; format=flowed
Content-Transfer-Encoding: quoted-printable

On 01/17/2014 09:48 AM, Carsten Bormann wrote:
> On 16 Jan 2014, at 17:48, Stefanie Gerdes <gerdes@tzi.de> wrote:
>
>>>> 4. Security modes for CoAP
>>>> (http://www.ietf.org/mail-archive/web/ace/current/msg00104.html). Is=
 it
>>>> in the scope of ACE to define security modes for CoAP?
>>>
>>> I'm obviously biased here, since it's the title of my draft. My main
>>> argument for including this is that the security modes are the first
>>> authorization step. What you do is to authorize the client to establi=
sh
>>> a DTLS connection in the first place.
>>>
>>
>> I think it is interesting to think about the various possible solution=
s
>> for authenticating the authorization information such as symmetric and=

>> asymmetric key approaches or even object security. I am not sure,
>> however, if we need new security modes for CoAP for that. Don't we jus=
t
>> need to define how we use the existing ones?
>
> I think that=92s mostly a matter of =93semantics=94 (understanding of t=
erms).
>
> Some people read the section 9 about security modes in the CoAP spec an=
d
> derive a very literal understanding of what these security modes are.
 > Some others read them as building blocks.  The first group would think=

 > they are defining new security modes when the second group thinks they=

 > are applying the existing security modes in scenarios that are more
 > complex than those used to explain the modes in the spec.
>[...] draft-seitz-core-security-modes adds some ways to use them and
 > calls them additional CoAP modes.  This terminology may confuse some
 > who think we are extending TLS with fundamentally new cipher suites.
 > It may also be more useful to define the entire authorization protocol=

 > instead of just the =93CoAP mode=94 aspect of it.

Carsten, I am fine renaming the draft to something like "usage profile=20
for CoAP security modes" if you think that can help to avoid confusion.=20
The bigger question is: Is this work that people consider useful within=20
ACE (I'm obviously biased here)?

I'm also all in favour of defining the entire authorization protocol,=20
but the question is: do we want to cram everything into one draft?

The advantage I see with having draft-seitz-core-security-modes separate
is that it allows you to implement a very coarse grain access control=20
(at the level of "who can initiate a DTLS connection with this=20
device?"). I suspect this would be enough for a relevant number of=20
applications, that don't need to implement more sophisticated access=20
control.

/Ludwig

--=20
Ludwig Seitz, PhD
SICS Swedish ICT AB
Ideon Science Park
Building Beta 2
Scheelev=E4gen 17
SE-223 70 Lund

Phone +46(0)70-349 92 51
http://www.sics.se


--------------ms000801020406020109040000
Content-Type: application/pkcs7-signature; name="smime.p7s"
Content-Transfer-Encoding: base64
Content-Disposition: attachment; filename="smime.p7s"
Content-Description: S/MIME Cryptographic Signature

MIAGCSqGSIb3DQEHAqCAMIACAQExCzAJBgUrDgMCGgUAMIAGCSqGSIb3DQEHAQAAoIIMVDCC
BhgwggUAoAMCAQICAwiRTjANBgkqhkiG9w0BAQsFADCBjDELMAkGA1UEBhMCSUwxFjAUBgNV
BAoTDVN0YXJ0Q29tIEx0ZC4xKzApBgNVBAsTIlNlY3VyZSBEaWdpdGFsIENlcnRpZmljYXRl
IFNpZ25pbmcxODA2BgNVBAMTL1N0YXJ0Q29tIENsYXNzIDEgUHJpbWFyeSBJbnRlcm1lZGlh
dGUgQ2xpZW50IENBMB4XDTE0MDEwNzA3MjgzNVoXDTE1MDEwNzEyNTgyMlowODEXMBUGA1UE
AwwObHVkd2lnQHNpY3Muc2UxHTAbBgkqhkiG9w0BCQEWDmx1ZHdpZ0BzaWNzLnNlMIIBIjAN
BgkqhkiG9w0BAQEFAAOCAQ8AMIIBCgKCAQEAnLm1tc30QxHa9wtdVjC3NgxjLJicnccm0HD+
1X16kPMKGvwps8F1oDhYn7jXIe46p1AuJMzLK0GIioE4JwxCFGdvpz7cg2xyTyrdBVUzSqez
Dfqt4FOJq6hrdrIMS8MHEzl7Jk02gv9cTn/pHQvDpkiThRpbSLU5mlMqtEQ8gDQY5YyBX0Mv
5qculV08I2JU8HEeTt1oeqhvBImgQfOVYMDatHlWHUVVrmYd6iIo+cuiUGd5kiA0XuaLYX0E
oCoao/z5Wg9U0sQlx0hl4r96Q+NdoZZ1prfts3qtyBzJ2hu135aikigzJ6sueWHv/jbISUek
tOMm0xkx1GOqqWtEAwIDAQABo4IC1DCCAtAwCQYDVR0TBAIwADALBgNVHQ8EBAMCBLAwHQYD
VR0lBBYwFAYIKwYBBQUHAwIGCCsGAQUFBwMEMB0GA1UdDgQWBBRZmjjBh8N3klra+mVQgC00
pl68ZTAfBgNVHSMEGDAWgBRTcu2SnODaywFcfH6WNU7y1LhRgjAZBgNVHREEEjAQgQ5sdWR3
aWdAc2ljcy5zZTCCAUwGA1UdIASCAUMwggE/MIIBOwYLKwYBBAGBtTcBAgMwggEqMC4GCCsG
AQUFBwIBFiJodHRwOi8vd3d3LnN0YXJ0c3NsLmNvbS9wb2xpY3kucGRmMIH3BggrBgEFBQcC
AjCB6jAnFiBTdGFydENvbSBDZXJ0aWZpY2F0aW9uIEF1dGhvcml0eTADAgEBGoG+VGhpcyBj
ZXJ0aWZpY2F0ZSB3YXMgaXNzdWVkIGFjY29yZGluZyB0byB0aGUgQ2xhc3MgMSBWYWxpZGF0
aW9uIHJlcXVpcmVtZW50cyBvZiB0aGUgU3RhcnRDb20gQ0EgcG9saWN5LCByZWxpYW5jZSBv
bmx5IGZvciB0aGUgaW50ZW5kZWQgcHVycG9zZSBpbiBjb21wbGlhbmNlIG9mIHRoZSByZWx5
aW5nIHBhcnR5IG9ibGlnYXRpb25zLjA2BgNVHR8ELzAtMCugKaAnhiVodHRwOi8vY3JsLnN0
YXJ0c3NsLmNvbS9jcnR1MS1jcmwuY3JsMIGOBggrBgEFBQcBAQSBgTB/MDkGCCsGAQUFBzAB
hi1odHRwOi8vb2NzcC5zdGFydHNzbC5jb20vc3ViL2NsYXNzMS9jbGllbnQvY2EwQgYIKwYB
BQUHMAKGNmh0dHA6Ly9haWEuc3RhcnRzc2wuY29tL2NlcnRzL3N1Yi5jbGFzczEuY2xpZW50
LmNhLmNydDAjBgNVHRIEHDAahhhodHRwOi8vd3d3LnN0YXJ0c3NsLmNvbS8wDQYJKoZIhvcN
AQELBQADggEBAHqEYmtWr83S+iLXE97KBnHJZiMr6PMuLKxmh0o6UJJwKgf+KTP2czxRnPSI
+whuqfQZdmz6g3A2K8AooMU0RXrzncnX1c4826APdnXkRxnGQxtZXI1wuhPn4z7iDKZ6ij9u
K5Pfn10JL/ERDig2qJQbqvhtIAx0RY7y7r+hLMvgXVq9mf3WRJYmGQeFW+N9t5Z1eEwG4m9R
KAZm0fnfeDn/Ai4kmxTckBH7dZwW2lTtwQqQ4su+PGCJ0e9ndBLpvTqaYGSAl+L7PO7vxPhS
/cS67Xa6BtnYJLTr3MaGXaN+CEUFSfwQHa9DKcAqh3kldErI3kCvnot0CigBl4aILOEwggY0
MIIEHKADAgECAgEeMA0GCSqGSIb3DQEBBQUAMH0xCzAJBgNVBAYTAklMMRYwFAYDVQQKEw1T
dGFydENvbSBMdGQuMSswKQYDVQQLEyJTZWN1cmUgRGlnaXRhbCBDZXJ0aWZpY2F0ZSBTaWdu
aW5nMSkwJwYDVQQDEyBTdGFydENvbSBDZXJ0aWZpY2F0aW9uIEF1dGhvcml0eTAeFw0wNzEw
MjQyMTAxNTVaFw0xNzEwMjQyMTAxNTVaMIGMMQswCQYDVQQGEwJJTDEWMBQGA1UEChMNU3Rh
cnRDb20gTHRkLjErMCkGA1UECxMiU2VjdXJlIERpZ2l0YWwgQ2VydGlmaWNhdGUgU2lnbmlu
ZzE4MDYGA1UEAxMvU3RhcnRDb20gQ2xhc3MgMSBQcmltYXJ5IEludGVybWVkaWF0ZSBDbGll
bnQgQ0EwggEiMA0GCSqGSIb3DQEBAQUAA4IBDwAwggEKAoIBAQDHCYPMzi3YGrEppC4Tq5a+
ijKDjKaIQZZVR63UbxIP6uq/I0fhCu+cQhoUfE6ERKKnu8zPf1Jwuk0tsvVCk6U9b+0UjM0d
Lep3ZdE1gblK/1FwYT5Pipsu2yOMluLqwvsuz9/9f1+1PKHG/FaR/wpbfuIqu54qzHDYeqiU
fsYzoVflR80DAC7hmJ+SmZnNTWyUGHJbBpA8Q89lGxahNvuryGaC/o2/ceD2uYDX9U8Eg5Dp
IpGQdcbQeGarV04WgAUjjXX5r/2dabmtxWMZwhZna//jdiSyrrSMTGKkDiXm6/3/4ebfeZuC
YKzN2P8O2F/Xe2AC/Y7zeEsnR7FOp+uXAgMBAAGjggGtMIIBqTAPBgNVHRMBAf8EBTADAQH/
MA4GA1UdDwEB/wQEAwIBBjAdBgNVHQ4EFgQUU3Ltkpzg2ssBXHx+ljVO8tS4UYIwHwYDVR0j
BBgwFoAUTgvvGqRAW6UXaYcwyjRoQ9BBrvIwZgYIKwYBBQUHAQEEWjBYMCcGCCsGAQUFBzAB
hhtodHRwOi8vb2NzcC5zdGFydHNzbC5jb20vY2EwLQYIKwYBBQUHMAKGIWh0dHA6Ly93d3cu
c3RhcnRzc2wuY29tL3Nmc2NhLmNydDBbBgNVHR8EVDBSMCegJaAjhiFodHRwOi8vd3d3LnN0
YXJ0c3NsLmNvbS9zZnNjYS5jcmwwJ6AloCOGIWh0dHA6Ly9jcmwuc3RhcnRzc2wuY29tL3Nm
c2NhLmNybDCBgAYDVR0gBHkwdzB1BgsrBgEEAYG1NwECATBmMC4GCCsGAQUFBwIBFiJodHRw
Oi8vd3d3LnN0YXJ0c3NsLmNvbS9wb2xpY3kucGRmMDQGCCsGAQUFBwIBFihodHRwOi8vd3d3
LnN0YXJ0c3NsLmNvbS9pbnRlcm1lZGlhdGUucGRmMA0GCSqGSIb3DQEBBQUAA4ICAQAKgwh9
eKssBly4Y4xerhy5I3dNoXHYfYa8PlVLL/qtXnkFgdtY1o95CfegFJTwqBBmf8pyTUnFsukD
FUI22zF5bVHzuJ+GxhnSqN2sD1qetbYwBYK2iyYA5Pg7Er1A+hKMIzEzcduRkIMmCeUTyMyi
kfbUFvIBivtvkR8ZFAk22BZy+pJfAoedO61HTz4qSfQoCRcLN5A0t4DkuVhTMXIzuQ8Cnykh
ExD6x4e6ebIbrjZLb7L+ocR0y4YjCl/Pd4MXU91y0vTipgr/O75CDUHDRHCCKBVmz/Rzkc/b
970MEeHt5LC3NiWTgBSvrLEuVzBKM586YoRD9Dy3OHQgWI270g+5MYA8GfgI/EPT5G7xPbCD
z+zjdH89PeR3U4So4lSXur6H6vp+m9TQXPF3a0LwZrp8MQ+Z77U1uL7TelWO5lApsbAonrqA
SfTpaprFVkL4nyGH+NHST2ZJPWIBk81i6Vw0ny0qZW2Niy/QvVNKbb43A43ny076khXO7cNb
BIRdJ/6qQNq9Bqb5C0Q5nEsFcj75oxQRqlKf6TcvGbjxkJh8BYtv9ePsXklAxtm8J7GCUBth
HSQgepbkOexhJ0wP8imUkyiPHQ0GvEnd83129fZjoEhdGwXV27ioRKbj/cIq7JRXun0NbeY+
UdMYu9jGfIpDLtUUGSgsg2zMGs5R4jGCA90wggPZAgEBMIGUMIGMMQswCQYDVQQGEwJJTDEW
MBQGA1UEChMNU3RhcnRDb20gTHRkLjErMCkGA1UECxMiU2VjdXJlIERpZ2l0YWwgQ2VydGlm
aWNhdGUgU2lnbmluZzE4MDYGA1UEAxMvU3RhcnRDb20gQ2xhc3MgMSBQcmltYXJ5IEludGVy
bWVkaWF0ZSBDbGllbnQgQ0ECAwiRTjAJBgUrDgMCGgUAoIICHTAYBgkqhkiG9w0BCQMxCwYJ
KoZIhvcNAQcBMBwGCSqGSIb3DQEJBTEPFw0xNDAxMjAxNTA5MDNaMCMGCSqGSIb3DQEJBDEW
BBSuOqx4mlfONH+EIIw1LgSu1j2j9jBsBgkqhkiG9w0BCQ8xXzBdMAsGCWCGSAFlAwQBKjAL
BglghkgBZQMEAQIwCgYIKoZIhvcNAwcwDgYIKoZIhvcNAwICAgCAMA0GCCqGSIb3DQMCAgFA
MAcGBSsOAwIHMA0GCCqGSIb3DQMCAgEoMIGlBgkrBgEEAYI3EAQxgZcwgZQwgYwxCzAJBgNV
BAYTAklMMRYwFAYDVQQKEw1TdGFydENvbSBMdGQuMSswKQYDVQQLEyJTZWN1cmUgRGlnaXRh
bCBDZXJ0aWZpY2F0ZSBTaWduaW5nMTgwNgYDVQQDEy9TdGFydENvbSBDbGFzcyAxIFByaW1h
cnkgSW50ZXJtZWRpYXRlIENsaWVudCBDQQIDCJFOMIGnBgsqhkiG9w0BCRACCzGBl6CBlDCB
jDELMAkGA1UEBhMCSUwxFjAUBgNVBAoTDVN0YXJ0Q29tIEx0ZC4xKzApBgNVBAsTIlNlY3Vy
ZSBEaWdpdGFsIENlcnRpZmljYXRlIFNpZ25pbmcxODA2BgNVBAMTL1N0YXJ0Q29tIENsYXNz
IDEgUHJpbWFyeSBJbnRlcm1lZGlhdGUgQ2xpZW50IENBAgMIkU4wDQYJKoZIhvcNAQEBBQAE
ggEAaYxN+iDArRfMDelP+jZPl5URTOnWiN2u6ZJzlyE83rj1ec5aHTIllazrjiGAtFv5FAtN
zGPgtPp7nt6wo4b3ubPaKfTZ7qmgGnQcKTbargPl00oy6AzeHiwCJJv6n0oOCcRVeVYnhCep
oodRLh1D9JyQTxAES2VVlNrFsivDAGGpy8PedgsNYk/NFvsJRVLsq+bOaG4MMKvRM5z50c0o
igtTKr3al1T3E8vjX1hqhhrgzP9vj36R0qj2nN85/n9kXY3vjwJgvabJVB2wSEUlBAA8DvNs
XclZ0xiGGWgVVy50J85Li8v0sDDPkjHSZhMGIcbiVr/e89EPdZ9PZiNdQgAAAAAAAA==
--------------ms000801020406020109040000--

From gerdes@tzi.de  Mon Jan 20 07:49:12 2014
Return-Path: <gerdes@tzi.de>
X-Original-To: ace@ietfa.amsl.com
Delivered-To: ace@ietfa.amsl.com
Received: from localhost (ietfa.amsl.com [127.0.0.1]) by ietfa.amsl.com (Postfix) with ESMTP id 55A731A01A9 for <ace@ietfa.amsl.com>; Mon, 20 Jan 2014 07:49:12 -0800 (PST)
X-Virus-Scanned: amavisd-new at amsl.com
X-Spam-Flag: NO
X-Spam-Score: 1.149
X-Spam-Level: *
X-Spam-Status: No, score=1.149 tagged_above=-999 required=5 tests=[BAYES_50=0.8, HELO_EQ_DE=0.35, SPF_HELO_PASS=-0.001] autolearn=no
Received: from mail.ietf.org ([4.31.198.44]) by localhost (ietfa.amsl.com [127.0.0.1]) (amavisd-new, port 10024) with ESMTP id IypNQgcNMY0P for <ace@ietfa.amsl.com>; Mon, 20 Jan 2014 07:49:10 -0800 (PST)
Received: from informatik.uni-bremen.de (mailhost.informatik.uni-bremen.de [IPv6:2001:638:708:30c9::12]) by ietfa.amsl.com (Postfix) with ESMTP id 9EA0C1A019D for <ace@ietf.org>; Mon, 20 Jan 2014 07:49:09 -0800 (PST)
X-Virus-Scanned: amavisd-new at informatik.uni-bremen.de
Received: from smtp-fb3.informatik.uni-bremen.de (smtp-fb3.informatik.uni-bremen.de [134.102.224.120]) by informatik.uni-bremen.de (8.14.5/8.14.5) with ESMTP id s0KFn3DO012446 for <ace@ietf.org>; Mon, 20 Jan 2014 16:49:03 +0100 (CET)
Received: from [134.102.218.230] (dynamic-218-c.informatik.uni-bremen.de [134.102.218.230]) (using TLSv1 with cipher DHE-RSA-CAMELLIA256-SHA (256/256 bits)) (No client certificate requested) by smtp-fb3.informatik.uni-bremen.de (Postfix) with ESMTPSA id 142D4B86 for <ace@ietf.org>; Mon, 20 Jan 2014 16:49:03 +0100 (CET)
Message-ID: <52DD456E.7010501@tzi.de>
Date: Mon, 20 Jan 2014 16:49:02 +0100
From: Stefanie Gerdes <gerdes@tzi.de>
User-Agent: Mozilla/5.0 (X11; Linux i686 on x86_64; rv:24.0) Gecko/20100101 Thunderbird/24.0.1
MIME-Version: 1.0
To: ace@ietf.org
X-Enigmail-Version: 1.6
Content-Type: text/plain; charset=ISO-8859-1
Content-Transfer-Encoding: 7bit
Subject: [Ace] New Version of Proposed Charter
X-BeenThere: ace@ietf.org
X-Mailman-Version: 2.1.15
Precedence: list
List-Id: "Authentication and Authorization for Constrained Environments \(ace\)" <ace.ietf.org>
List-Unsubscribe: <https://www.ietf.org/mailman/options/ace>, <mailto:ace-request@ietf.org?subject=unsubscribe>
List-Archive: <http://www.ietf.org/mail-archive/web/ace/>
List-Post: <mailto:ace@ietf.org>
List-Help: <mailto:ace-request@ietf.org?subject=help>
List-Subscribe: <https://www.ietf.org/mailman/listinfo/ace>, <mailto:ace-request@ietf.org?subject=subscribe>
X-List-Received-Date: Mon, 20 Jan 2014 15:49:12 -0000

Hi everybody,

Due to several complaints about the readability of the proposed charter,
we revised it and, with the assistance of Hannes, came up with a new
proposal which provides some more motivation and background to our work.

We hope that this version includes the relevant topics and reflects the
previous discussion. Please let us know if something relevant is missing.

In six weeks, at the IETF meeting, we should be able to present a
readable charter that has wide consensus in the IETF. So this is a good
time to check that we agree about the charter within the ACE community.

Best regards,
Kepeng and Steffi

Draft Charter V0.3 - Authentication and Authorization for Constrained
Environment (ACE)

New developments in the IETF include protocols with a specific focus on
energy-efficiency to be used e.g. in environments where network nodes
are limited in CPU, memory, and power-resources. It was observed that
Internet protocols can be applied to these constrained environments,
often only requiring minor tweaking and profiling. In other cases, new
protocols such as the Constrained Application Protocol (CoAP) have been
defined to address the specific requirements of constrained devices and
networks.

Constrained devices raise authentication and authorization questions.
For example, a door lock has to authorize the person seeking access
using a digital key. Where are the authorization decisions stored? How
does the digital key communicate with the lock? Does the lock interact
with an authorization server to obtain authorization information? How
can access be granted to other persons temporarily? How can access be
revoked? These types of questions have been answered by existing
protocols for use cases outside the constrained environment. But in
constrained environment, constrained devices cannot readily handle these
issues due to resource constraints. CoAP provides a DTLS binding for
authentication but does not address authorization.

 The IETF has a long history in developing three party authentication
and authorization protocols for distributed environments. Examples
include Kerberos, the Public Key Infrastructure (PKI), the
Authentication, Authorization, and Accounting (AAA) infrastructure, and
the Web Authorization Protocol (OAuth). All these protocols enjoy
widespread deployment on the Internet. Although they all aim to solve
the same goal they offer quite different functions and utilize different
message exchanges. These differences are motivated by the main
deployment use cases they were designed for.

Requirements derived from use cases indicate the suitability of already
existing work, such as OAuth, as a solution for constrained
environments. These protocols were, however, not optimized for
constrained environments. Additional requirements that need to be taken
into account are the lack of a suitable user-interface for obtaining the
consent of the user and the inability of embedded devices to contact an
identity management/authorization server in real-time with every access
request.

This working group therefore aims for a standardized solution for
authentication and authorization to enable authorized access to
resources in constrained environments, using CoAP and leveraging DTLS
security where possible. Constrained devices will thus be enabled to
authenticate requests for operations from other (constrained or
less-constrained) devices, to communicate securely with them and to
verify their individual authorization to access specific resources. To
achieve this, ACE will be able to employ additional less-constrained
devices in order to relieve the constrained nodes from complex security
related tasks (e.g. managing authorization policies and a large number
of keys).

Existing authentication and authorization protocols are used and
re-applied for use with constrained devices, where applicable. This
requires relevant specifications to be reviewed for suitability,
selecting a subset of them, restricting the options within each of the
specifications. Some functionalities  may, however, not be available in
existing protocols and for those cases new functionality has to be
standardized. Thus, existing work can be leveraged and the group
benefits from available security analysis, implementation, and
deployment experience. Moreover, a standardized solution for federated
authentication and authorization will help to stimulate the deployment
of IoT devices offering increased security.

To be successful this working group requires expertise in security,
privacy, and a good understanding of usability in the constrained
environment space. This work does not make the assumption that the party
offering application layer services is always the same party offering
network access services.

The ACE WG has the following tasks:

 Document the use cases and high-level requirements for secured
communication between constrained devices.

 Define profiles for certificates used for authenticated authorization.

 Document the applicability of the main authentication and key exchange
protocols with respect to resource usage (RAM, message round trips,
power consumption etc.) and their suitability for the use cases.

 Define a mechanism for authenticated and protected transfer of
authorization information suitable for constrained device to constrained
device communication.

 Define formats for access tokens and for authorization information that
are suitable for constrained devices.

 Define bootstrapping for authorization information using the Resource
Directory (see
http://tools.ietf.org/html/draft-ietf-core-resource-directory).


From ludwig@sics.se  Wed Jan 22 04:30:43 2014
Return-Path: <ludwig@sics.se>
X-Original-To: ace@ietfa.amsl.com
Delivered-To: ace@ietfa.amsl.com
Received: from localhost (ietfa.amsl.com [127.0.0.1]) by ietfa.amsl.com (Postfix) with ESMTP id 4C6D71A00B1 for <ace@ietfa.amsl.com>; Wed, 22 Jan 2014 04:30:43 -0800 (PST)
X-Virus-Scanned: amavisd-new at amsl.com
X-Spam-Flag: NO
X-Spam-Score: 0.215
X-Spam-Level: 
X-Spam-Status: No, score=0.215 tagged_above=-999 required=5 tests=[BAYES_00=-1.9, HELO_EQ_SE=0.35, MANGLED_STOP=2.3, RP_MATCHES_RCVD=-0.535] autolearn=no
Received: from mail.ietf.org ([4.31.198.44]) by localhost (ietfa.amsl.com [127.0.0.1]) (amavisd-new, port 10024) with ESMTP id 6UYdUA0gWxd9 for <ace@ietfa.amsl.com>; Wed, 22 Jan 2014 04:30:40 -0800 (PST)
Received: from fsmsg2.sics.se (fsmsg2.sics.se [IPv6:2001:6b0:3a:1:250:56ff:fea9:52ad]) by ietfa.amsl.com (Postfix) with ESMTP id 1C95E1A009E for <ace@ietf.org>; Wed, 22 Jan 2014 04:30:39 -0800 (PST)
Received: from pps.filterd (fsmsg2 [127.0.0.1]) by fsmsg2.sics.se (8.14.5/8.14.5) with SMTP id s0MCUcd1010179 for <ace@ietf.org>; Wed, 22 Jan 2014 13:30:38 +0100
Received: from letter.sics.se (letter.sics.se [193.10.64.6]) by fsmsg2.sics.se with ESMTP id 1hh33257m1-1 for <ace@ietf.org>; Wed, 22 Jan 2014 13:30:38 +0100
Received: from [192.168.0.102] (unknown [85.235.11.178]) (Authenticated sender: ludwig@sics.se) by letter.sics.se (Postfix) with ESMTPSA id 5D8A640116 for <ace@ietf.org>; Wed, 22 Jan 2014 13:30:38 +0100 (CET)
Message-ID: <52DFB9EE.1060503@sics.se>
Date: Wed, 22 Jan 2014 13:30:38 +0100
From: Ludwig Seitz <ludwig@sics.se>
User-Agent: Mozilla/5.0 (X11; Linux x86_64; rv:24.0) Gecko/20100101 Thunderbird/24.2.0
MIME-Version: 1.0
To: ace@ietf.org
Content-Type: multipart/signed; protocol="application/pkcs7-signature"; micalg=sha1; boundary="------------ms010303050702050207030508"
X-Proofpoint-Virus-Version: vendor=fsecure engine=2.50.10432:5.11.87, 1.0.14, 0.0.0000 definitions=2014-01-22_04:2014-01-22,2014-01-22,1970-01-01 signatures=0
X-Proofpoint-Spam-Details: rule=notspam policy=default score=0 spamscore=0 suspectscore=1 phishscore=0 adultscore=0 bulkscore=1 classifier=spam adjust=0 reason=mlx scancount=1 engine=7.0.1-1305240000 definitions=main-1401220055
Subject: [Ace] FYI: Other standardization efforts
X-BeenThere: ace@ietf.org
X-Mailman-Version: 2.1.15
Precedence: list
List-Id: "Authentication and Authorization for Constrained Environments \(ace\)" <ace.ietf.org>
List-Unsubscribe: <https://www.ietf.org/mailman/options/ace>, <mailto:ace-request@ietf.org?subject=unsubscribe>
List-Archive: <http://www.ietf.org/mail-archive/web/ace/>
List-Post: <mailto:ace@ietf.org>
List-Help: <mailto:ace-request@ietf.org?subject=help>
List-Subscribe: <https://www.ietf.org/mailman/listinfo/ace>, <mailto:ace-request@ietf.org?subject=subscribe>
X-List-Received-Date: Wed, 22 Jan 2014 12:30:43 -0000

This is a cryptographically signed message in MIME format.

--------------ms010303050702050207030508
Content-Type: text/plain; charset=windows-1252; format=flowed
Content-Transfer-Encoding: quoted-printable

http://www.technologyreview.com/news/523531/securing-the-smart-home-from-=
toasters-to-toilets/

Most of you have probably already heard the story of the hacked=20
refrigerator, but from an ACE perspective this might be an interesting=20
detail:

"In the hopes of minimizing security risks posed by all this growth,=20
Rogers is developing a set of security standards that companies can=20
follow when developing connected products. He declines to get specific=20
about what the Internet of things standards could include, but says he=20
is leaning toward relying on =93the more mature standards for the=20
Internet=94 and is using the Open Web Application Security Project=92s =93=
Top=20
10=94 security risks list as a guide, since it details many types of risk=
s=20
that could affect all kinds of Internet-connected devices."

It might just be marketing, but if they are serious about IoT security=20
standards there might be some commonalities.

/Ludwig

--=20
Ludwig Seitz, PhD
SICS Swedish ICT AB
Ideon Science Park
Building Beta 2
Scheelev=E4gen 17
SE-223 70 Lund

Phone +46(0)70-349 92 51
http://www.sics.se


--------------ms010303050702050207030508
Content-Type: application/pkcs7-signature; name="smime.p7s"
Content-Transfer-Encoding: base64
Content-Disposition: attachment; filename="smime.p7s"
Content-Description: S/MIME Cryptographic Signature
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==
--------------ms010303050702050207030508--

From ludwig@sics.se  Wed Jan 22 04:35:59 2014
Return-Path: <ludwig@sics.se>
X-Original-To: ace@ietfa.amsl.com
Delivered-To: ace@ietfa.amsl.com
Received: from localhost (ietfa.amsl.com [127.0.0.1]) by ietfa.amsl.com (Postfix) with ESMTP id A63F61A00B1 for <ace@ietfa.amsl.com>; Wed, 22 Jan 2014 04:35:59 -0800 (PST)
X-Virus-Scanned: amavisd-new at amsl.com
X-Spam-Flag: NO
X-Spam-Score: 0.215
X-Spam-Level: 
X-Spam-Status: No, score=0.215 tagged_above=-999 required=5 tests=[BAYES_00=-1.9, HELO_EQ_SE=0.35, MANGLED_STOP=2.3, RP_MATCHES_RCVD=-0.535] autolearn=no
Received: from mail.ietf.org ([4.31.198.44]) by localhost (ietfa.amsl.com [127.0.0.1]) (amavisd-new, port 10024) with ESMTP id cI6M6XSRQcDW for <ace@ietfa.amsl.com>; Wed, 22 Jan 2014 04:35:58 -0800 (PST)
Received: from fsmsg2.sics.se (fsmsg2.sics.se [IPv6:2001:6b0:3a:1:250:56ff:fea9:52ad]) by ietfa.amsl.com (Postfix) with ESMTP id ED9F81A009E for <ace@ietf.org>; Wed, 22 Jan 2014 04:35:56 -0800 (PST)
Received: from pps.filterd (fsmsg2 [127.0.0.1]) by fsmsg2.sics.se (8.14.5/8.14.5) with SMTP id s0MCZ3HE013120 for <ace@ietf.org>; Wed, 22 Jan 2014 13:35:54 +0100
Received: from letter.sics.se (letter.sics.se [193.10.64.6]) by fsmsg2.sics.se with ESMTP id 1hh332589q-1 for <ace@ietf.org>; Wed, 22 Jan 2014 13:35:54 +0100
Received: from [192.168.0.102] (unknown [85.235.11.178]) (Authenticated sender: ludwig@sics.se) by letter.sics.se (Postfix) with ESMTPSA id 2F4F640116 for <ace@ietf.org>; Wed, 22 Jan 2014 13:35:54 +0100 (CET)
Message-ID: <52DFBB29.7000801@sics.se>
Date: Wed, 22 Jan 2014 13:35:53 +0100
From: Ludwig Seitz <ludwig@sics.se>
User-Agent: Mozilla/5.0 (X11; Linux x86_64; rv:24.0) Gecko/20100101 Thunderbird/24.2.0
MIME-Version: 1.0
To: ace@ietf.org
References: <52DFB9EE.1060503@sics.se>
In-Reply-To: <52DFB9EE.1060503@sics.se>
Content-Type: multipart/signed; protocol="application/pkcs7-signature"; micalg=sha1; boundary="------------ms080001000005040501080002"
X-Proofpoint-Virus-Version: vendor=fsecure engine=2.50.10432:5.11.87, 1.0.14, 0.0.0000 definitions=2014-01-22_04:2014-01-22,2014-01-22,1970-01-01 signatures=0
X-Proofpoint-Spam-Details: rule=notspam policy=default score=0 spamscore=0 suspectscore=1 phishscore=0 adultscore=0 bulkscore=0 classifier=spam adjust=0 reason=mlx scancount=1 engine=7.0.1-1305240000 definitions=main-1401220056
Subject: Re: [Ace] FYI: Other standardization efforts
X-BeenThere: ace@ietf.org
X-Mailman-Version: 2.1.15
Precedence: list
List-Id: "Authentication and Authorization for Constrained Environments \(ace\)" <ace.ietf.org>
List-Unsubscribe: <https://www.ietf.org/mailman/options/ace>, <mailto:ace-request@ietf.org?subject=unsubscribe>
List-Archive: <http://www.ietf.org/mail-archive/web/ace/>
List-Post: <mailto:ace@ietf.org>
List-Help: <mailto:ace-request@ietf.org?subject=help>
List-Subscribe: <https://www.ietf.org/mailman/listinfo/ace>, <mailto:ace-request@ietf.org?subject=subscribe>
X-List-Received-Date: Wed, 22 Jan 2014 12:35:59 -0000

This is a cryptographically signed message in MIME format.

--------------ms080001000005040501080002
Content-Type: text/plain; charset=windows-1252; format=flowed
Content-Transfer-Encoding: quoted-printable

On 01/22/2014 01:30 PM, Ludwig Seitz wrote:
> http://www.technologyreview.com/news/523531/securing-the-smart-home-fro=
m-toasters-to-toilets/
>
>
> Most of you have probably already heard the story of the hacked
> refrigerator, but from an ACE perspective this might be an interesting
> detail:
>
> "In the hopes of minimizing security risks posed by all this growth,
> Rogers is developing a set of security standards that companies can
> follow when developing connected products. He declines to get specific
> about what the Internet of things standards could include, but says he
> is leaning toward relying on =93the more mature standards for the
> Internet=94 and is using the Open Web Application Security Project=92s =
=93Top
> 10=94 security risks list as a guide, since it details many types of ri=
sks
> that could affect all kinds of Internet-connected devices."
>
> It might just be marketing, but if they are serious about IoT security
> standards there might be some commonalities.
>
> /Ludwig
>

To be more specific about the possible ACE commonalities: Follow the=20
=93Top 10=94 security risks list link and have a look at "A7 Missing=20
Function Level Access Control".

/Ludwig


--=20
Ludwig Seitz, PhD
SICS Swedish ICT AB
Ideon Science Park
Building Beta 2
Scheelev=E4gen 17
SE-223 70 Lund

Phone +46(0)70-349 92 51
http://www.sics.se


--------------ms080001000005040501080002
Content-Type: application/pkcs7-signature; name="smime.p7s"
Content-Transfer-Encoding: base64
Content-Disposition: attachment; filename="smime.p7s"
Content-Description: S/MIME Cryptographic Signature
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==
--------------ms080001000005040501080002--

From Akbar.Rahman@interdigital.com  Wed Jan 22 08:34:01 2014
Return-Path: <Akbar.Rahman@interdigital.com>
X-Original-To: ace@ietfa.amsl.com
Delivered-To: ace@ietfa.amsl.com
Received: from localhost (ietfa.amsl.com [127.0.0.1]) by ietfa.amsl.com (Postfix) with ESMTP id 1DD3B1A0458 for <ace@ietfa.amsl.com>; Wed, 22 Jan 2014 08:34:01 -0800 (PST)
X-Virus-Scanned: amavisd-new at amsl.com
X-Spam-Flag: NO
X-Spam-Score: -2.435
X-Spam-Level: 
X-Spam-Status: No, score=-2.435 tagged_above=-999 required=5 tests=[BAYES_00=-1.9, RP_MATCHES_RCVD=-0.535] autolearn=ham
Received: from mail.ietf.org ([4.31.198.44]) by localhost (ietfa.amsl.com [127.0.0.1]) (amavisd-new, port 10024) with ESMTP id oaoKt4zzeLBJ for <ace@ietfa.amsl.com>; Wed, 22 Jan 2014 08:33:58 -0800 (PST)
Received: from smtp-in1.interdigital.com (smtp-in1.interdigital.com [64.208.228.133]) by ietfa.amsl.com (Postfix) with ESMTP id 94A681A0445 for <ace@ietf.org>; Wed, 22 Jan 2014 08:33:57 -0800 (PST)
X-ASG-Debug-ID: 1390408435-06daaa105f21b860001-Yzt3Th
Received: from smtp-out1.interdigital.com (sahara.interdigital.com [10.0.128.27]) by smtp-in1.interdigital.com with ESMTP id R2Czxj2fBDYYVl6d for <ace@ietf.org>; Wed, 22 Jan 2014 11:33:55 -0500 (EST)
X-Barracuda-Envelope-From: Akbar.Rahman@InterDigital.com
Received: from SAM.InterDigital.com ([10.30.2.11]) by smtp-out1.interdigital.com with Microsoft SMTPSVC(6.0.3790.4675);  Wed, 22 Jan 2014 11:34:28 -0500
X-MimeOLE: Produced By Microsoft Exchange V6.5
Content-class: urn:content-classes:message
MIME-Version: 1.0
Content-Type: text/plain; charset="us-ascii"
Content-Transfer-Encoding: quoted-printable
Date: Wed, 22 Jan 2014 11:34:27 -0500
X-ASG-Orig-Subj: RE: [Ace] New Version of Proposed Charter
Message-ID: <D60519DB022FFA48974A25955FFEC08C057E8AA6@SAM.InterDigital.com>
In-Reply-To: <52DD456E.7010501@tzi.de>
X-MS-Has-Attach: 
X-MS-TNEF-Correlator: 
Thread-Topic: [Ace] New Version of Proposed Charter
Thread-Index: Ac8V906Thbu3uaHVQ26JeL6bMjRqNABlymqQ
References: <52DD456E.7010501@tzi.de>
From: "Rahman, Akbar" <Akbar.Rahman@InterDigital.com>
To: "Stefanie Gerdes" <gerdes@tzi.de>
X-OriginalArrivalTime: 22 Jan 2014 16:34:28.0651 (UTC) FILETIME=[D1E917B0:01CF178F]
X-Barracuda-Connect: sahara.interdigital.com[10.0.128.27]
X-Barracuda-Start-Time: 1390408435
X-Barracuda-URL: http://10.1.245.3:8000/cgi-mod/mark.cgi
X-Virus-Scanned: by bsmtpd at interdigital.com
X-Barracuda-BRTS-Status: 1
X-Barracuda-Spam-Score: 0.00
X-Barracuda-Spam-Status: No, SCORE=0.00 using per-user scores of TAG_LEVEL=1000.0 QUARANTINE_LEVEL=1000.0 KILL_LEVEL=9.0 tests=BSF_SC0_MISMATCH_TO
X-Barracuda-Spam-Report: Code version 3.2, rules version 3.2.2.144364 Rule breakdown below pts rule name              description ---- ---------------------- -------------------------------------------------- 0.00 BSF_SC0_MISMATCH_TO    Envelope rcpt doesn't match header
Cc: ace@ietf.org
Subject: Re: [Ace] New Version of Proposed Charter
X-BeenThere: ace@ietf.org
X-Mailman-Version: 2.1.15
Precedence: list
List-Id: "Authentication and Authorization for Constrained Environments \(ace\)" <ace.ietf.org>
List-Unsubscribe: <https://www.ietf.org/mailman/options/ace>, <mailto:ace-request@ietf.org?subject=unsubscribe>
List-Archive: <http://www.ietf.org/mail-archive/web/ace/>
List-Post: <mailto:ace@ietf.org>
List-Help: <mailto:ace-request@ietf.org?subject=help>
List-Subscribe: <https://www.ietf.org/mailman/listinfo/ace>, <mailto:ace-request@ietf.org?subject=subscribe>
X-List-Received-Date: Wed, 22 Jan 2014 16:34:01 -0000

Hi Stefanie,


This updated version of the ACE charter looks very good.  I wanted to
get your opinion on a question that came up during some author
discussions related to DICE.  The question is:

- Will ACE cover the transfer of authorization info to a CoAP forward
proxy to send unicast/multicast DTLS messages on behalf of a Client?

 (Reference:
http://tools.ietf.org/html/draft-ietf-core-coap-18#section-11.2 )



Best Regards,


Akbar

-----Original Message-----
From: Ace [mailto:ace-bounces@ietf.org] On Behalf Of Stefanie Gerdes
Sent: Monday, January 20, 2014 10:49 AM
To: ace@ietf.org
Subject: [Ace] New Version of Proposed Charter

Hi everybody,

Due to several complaints about the readability of the proposed charter,
we revised it and, with the assistance of Hannes, came up with a new
proposal which provides some more motivation and background to our work.

We hope that this version includes the relevant topics and reflects the
previous discussion. Please let us know if something relevant is
missing.

In six weeks, at the IETF meeting, we should be able to present a
readable charter that has wide consensus in the IETF. So this is a good
time to check that we agree about the charter within the ACE community.

Best regards,
Kepeng and Steffi

Draft Charter V0.3 - Authentication and Authorization for Constrained
Environment (ACE)

New developments in the IETF include protocols with a specific focus on
energy-efficiency to be used e.g. in environments where network nodes
are limited in CPU, memory, and power-resources. It was observed that
Internet protocols can be applied to these constrained environments,
often only requiring minor tweaking and profiling. In other cases, new
protocols such as the Constrained Application Protocol (CoAP) have been
defined to address the specific requirements of constrained devices and
networks.

Constrained devices raise authentication and authorization questions.
For example, a door lock has to authorize the person seeking access
using a digital key. Where are the authorization decisions stored? How
does the digital key communicate with the lock? Does the lock interact
with an authorization server to obtain authorization information? How
can access be granted to other persons temporarily? How can access be
revoked? These types of questions have been answered by existing
protocols for use cases outside the constrained environment. But in
constrained environment, constrained devices cannot readily handle these
issues due to resource constraints. CoAP provides a DTLS binding for
authentication but does not address authorization.

 The IETF has a long history in developing three party authentication
and authorization protocols for distributed environments. Examples
include Kerberos, the Public Key Infrastructure (PKI), the
Authentication, Authorization, and Accounting (AAA) infrastructure, and
the Web Authorization Protocol (OAuth). All these protocols enjoy
widespread deployment on the Internet. Although they all aim to solve
the same goal they offer quite different functions and utilize different
message exchanges. These differences are motivated by the main
deployment use cases they were designed for.

Requirements derived from use cases indicate the suitability of already
existing work, such as OAuth, as a solution for constrained
environments. These protocols were, however, not optimized for
constrained environments. Additional requirements that need to be taken
into account are the lack of a suitable user-interface for obtaining the
consent of the user and the inability of embedded devices to contact an
identity management/authorization server in real-time with every access
request.

This working group therefore aims for a standardized solution for
authentication and authorization to enable authorized access to
resources in constrained environments, using CoAP and leveraging DTLS
security where possible. Constrained devices will thus be enabled to
authenticate requests for operations from other (constrained or
less-constrained) devices, to communicate securely with them and to
verify their individual authorization to access specific resources. To
achieve this, ACE will be able to employ additional less-constrained
devices in order to relieve the constrained nodes from complex security
related tasks (e.g. managing authorization policies and a large number
of keys).

Existing authentication and authorization protocols are used and
re-applied for use with constrained devices, where applicable. This
requires relevant specifications to be reviewed for suitability,
selecting a subset of them, restricting the options within each of the
specifications. Some functionalities  may, however, not be available in
existing protocols and for those cases new functionality has to be
standardized. Thus, existing work can be leveraged and the group
benefits from available security analysis, implementation, and
deployment experience. Moreover, a standardized solution for federated
authentication and authorization will help to stimulate the deployment
of IoT devices offering increased security.

To be successful this working group requires expertise in security,
privacy, and a good understanding of usability in the constrained
environment space. This work does not make the assumption that the party
offering application layer services is always the same party offering
network access services.

The ACE WG has the following tasks:

 Document the use cases and high-level requirements for secured
communication between constrained devices.

 Define profiles for certificates used for authenticated authorization.

 Document the applicability of the main authentication and key exchange
protocols with respect to resource usage (RAM, message round trips,
power consumption etc.) and their suitability for the use cases.

 Define a mechanism for authenticated and protected transfer of
authorization information suitable for constrained device to constrained
device communication.

 Define formats for access tokens and for authorization information that
are suitable for constrained devices.

 Define bootstrapping for authorization information using the Resource
Directory (see
http://tools.ietf.org/html/draft-ietf-core-resource-directory).

_______________________________________________
Ace mailing list
Ace@ietf.org
https://www.ietf.org/mailman/listinfo/ace

From likepeng@huawei.com  Wed Jan 22 19:21:29 2014
Return-Path: <likepeng@huawei.com>
X-Original-To: ace@ietfa.amsl.com
Delivered-To: ace@ietfa.amsl.com
Received: from localhost (ietfa.amsl.com [127.0.0.1]) by ietfa.amsl.com (Postfix) with ESMTP id 82E2F1A0220 for <ace@ietfa.amsl.com>; Wed, 22 Jan 2014 19:21:29 -0800 (PST)
X-Virus-Scanned: amavisd-new at amsl.com
X-Spam-Flag: NO
X-Spam-Score: -1.947
X-Spam-Level: 
X-Spam-Status: No, score=-1.947 tagged_above=-999 required=5 tests=[BAYES_00=-1.9, CN_BODY_35=0.339, MIME_CHARSET_FARAWAY=2.45, RCVD_IN_DNSWL_MED=-2.3, RP_MATCHES_RCVD=-0.535, SPF_PASS=-0.001] autolearn=ham
Received: from mail.ietf.org ([4.31.198.44]) by localhost (ietfa.amsl.com [127.0.0.1]) (amavisd-new, port 10024) with ESMTP id 7dvasMHFcofP for <ace@ietfa.amsl.com>; Wed, 22 Jan 2014 19:21:27 -0800 (PST)
Received: from lhrrgout.huawei.com (lhrrgout.huawei.com [194.213.3.17]) by ietfa.amsl.com (Postfix) with ESMTP id AA00A1A01A6 for <ace@ietf.org>; Wed, 22 Jan 2014 19:21:26 -0800 (PST)
Received: from 172.18.7.190 (EHLO lhreml203-edg.china.huawei.com) ([172.18.7.190]) by lhrrg02-dlp.huawei.com (MOS 4.3.7-GA FastPath queued) with ESMTP id BAI23297; Thu, 23 Jan 2014 03:21:25 +0000 (GMT)
Received: from LHREML405-HUB.china.huawei.com (10.201.5.242) by lhreml203-edg.huawei.com (172.18.7.221) with Microsoft SMTP Server (TLS) id 14.3.158.1; Thu, 23 Jan 2014 03:21:10 +0000
Received: from SZXEMA402-HUB.china.huawei.com (10.82.72.34) by lhreml405-hub.china.huawei.com (10.201.5.242) with Microsoft SMTP Server (TLS) id 14.3.158.1; Thu, 23 Jan 2014 03:21:23 +0000
Received: from SZXEMA501-MBS.china.huawei.com ([169.254.2.66]) by SZXEMA402-HUB.china.huawei.com ([10.82.72.34]) with mapi id 14.03.0158.001; Thu, 23 Jan 2014 11:21:20 +0800
From: Likepeng <likepeng@huawei.com>
To: "ace@ietf.org" <ace@ietf.org>
Thread-Topic: [Ace] New Version of Proposed Charter
Thread-Index: AQHPFfcws6Jb64qr7EyB1+x3u+RdR5qRpsJA
Date: Thu, 23 Jan 2014 03:21:19 +0000
Message-ID: <34966E97BE8AD64EAE9D3D6E4DEE36F252AE21AD@SZXEMA501-MBS.china.huawei.com>
References: <52DD456E.7010501@tzi.de>
In-Reply-To: <52DD456E.7010501@tzi.de>
Accept-Language: zh-CN, en-US
Content-Language: zh-CN
X-MS-Has-Attach: 
X-MS-TNEF-Correlator: 
x-originating-ip: [10.66.167.122]
Content-Type: text/plain; charset="gb2312"
Content-Transfer-Encoding: base64
MIME-Version: 1.0
X-CFilter-Loop: Reflected
Cc: Hannes Tschofenig <Hannes.Tschofenig@gmx.net>
Subject: Re: [Ace] New Version of Proposed Charter
X-BeenThere: ace@ietf.org
X-Mailman-Version: 2.1.15
Precedence: list
List-Id: "Authentication and Authorization for Constrained Environments \(ace\)" <ace.ietf.org>
List-Unsubscribe: <https://www.ietf.org/mailman/options/ace>, <mailto:ace-request@ietf.org?subject=unsubscribe>
List-Archive: <http://www.ietf.org/mail-archive/web/ace/>
List-Post: <mailto:ace@ietf.org>
List-Help: <mailto:ace-request@ietf.org?subject=help>
List-Subscribe: <https://www.ietf.org/mailman/listinfo/ace>, <mailto:ace-request@ietf.org?subject=subscribe>
X-List-Received-Date: Thu, 23 Jan 2014 03:21:29 -0000
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From barryleiba.mailing.lists@gmail.com  Thu Jan 23 00:49:00 2014
Return-Path: <barryleiba.mailing.lists@gmail.com>
X-Original-To: ace@ietfa.amsl.com
Delivered-To: ace@ietfa.amsl.com
Received: from localhost (ietfa.amsl.com [127.0.0.1]) by ietfa.amsl.com (Postfix) with ESMTP id 60B751A033F for <ace@ietfa.amsl.com>; Thu, 23 Jan 2014 00:49:00 -0800 (PST)
X-Virus-Scanned: amavisd-new at amsl.com
X-Spam-Flag: NO
X-Spam-Score: -1.278
X-Spam-Level: 
X-Spam-Status: No, score=-1.278 tagged_above=-999 required=5 tests=[BAYES_00=-1.9, DKIM_SIGNED=0.1, DKIM_VALID=-0.1, FM_FORGED_GMAIL=0.622, FREEMAIL_FROM=0.001, SPF_PASS=-0.001] autolearn=no
Received: from mail.ietf.org ([4.31.198.44]) by localhost (ietfa.amsl.com [127.0.0.1]) (amavisd-new, port 10024) with ESMTP id FqS6TPldAji1 for <ace@ietfa.amsl.com>; Thu, 23 Jan 2014 00:48:59 -0800 (PST)
Received: from mail-vb0-x22a.google.com (mail-vb0-x22a.google.com [IPv6:2607:f8b0:400c:c02::22a]) by ietfa.amsl.com (Postfix) with ESMTP id 826821A033D for <ace@ietf.org>; Thu, 23 Jan 2014 00:48:59 -0800 (PST)
Received: by mail-vb0-f42.google.com with SMTP id i3so884254vbh.1 for <ace@ietf.org>; Thu, 23 Jan 2014 00:48:58 -0800 (PST)
DKIM-Signature: v=1; a=rsa-sha256; c=relaxed/relaxed; d=gmail.com; s=20120113; h=mime-version:sender:date:message-id:subject:from:to:content-type; bh=uxNJ9848NxrREX1msK4bR4txm9oqeUvYu/GJXgRGvIg=; b=o447x1fVx7N8OMI4bLxOHshTLqtyI2zvpHpy1GX7VRufjs6FFBms6aWWv/ojwBxQjT xDBcBYLvReJvdb05a7YgohOEDQy9ACxZzyeqy3h95fDqcYapuJ0Yb75YhKRTeZK/F+KT Lq+W5/u9J7qfmSj2/utTRjnX/o4UhL0y4gnz5Q4Lj9G0lNGLllS2ynHd3h7PvHDecga4 AzP5m5NShpgAGmStsYrsb+iogueaudBVbLOWySZjddn7macm1Ffe9HPApEObXiKIQDCS QhH2YlFgdZTDldbGJzz4EKJ8PE/KDqn1q+QE6kD5IYombCPNUQvJ1VCsRUYd3Y08DLuO Q7PQ==
MIME-Version: 1.0
X-Received: by 10.220.109.1 with SMTP id h1mr3878633vcp.20.1390466938611; Thu, 23 Jan 2014 00:48:58 -0800 (PST)
Sender: barryleiba.mailing.lists@gmail.com
Received: by 10.58.170.71 with HTTP; Thu, 23 Jan 2014 00:48:58 -0800 (PST)
Date: Thu, 23 Jan 2014 03:48:58 -0500
X-Google-Sender-Auth: EWxks7A--DObMPa5l-NCEuyLhdE
Message-ID: <CAC4RtVDVhOWLnaRVq1YAUpu8_2=RLha1Sm8xmNjLHv+Lrdi_+Q@mail.gmail.com>
From: Barry Leiba <barryleiba@computer.org>
To: ace@ietf.org
Content-Type: text/plain; charset=ISO-8859-1
Subject: [Ace] ACE BoF approved for London (IETF 89)
X-BeenThere: ace@ietf.org
X-Mailman-Version: 2.1.15
Precedence: list
List-Id: "Authentication and Authorization for Constrained Environments \(ace\)" <ace.ietf.org>
List-Unsubscribe: <https://www.ietf.org/mailman/options/ace>, <mailto:ace-request@ietf.org?subject=unsubscribe>
List-Archive: <http://www.ietf.org/mail-archive/web/ace/>
List-Post: <mailto:ace@ietf.org>
List-Help: <mailto:ace-request@ietf.org?subject=help>
List-Subscribe: <https://www.ietf.org/mailman/listinfo/ace>, <mailto:ace-request@ietf.org?subject=subscribe>
X-List-Received-Date: Thu, 23 Jan 2014 08:49:00 -0000

Yesterday, the IESG approved the ACE BoF request for London.  Hannes
and Kepeng will chair it -- their goal will be to determine the level
of interest in pursuing this work and forming a working group to take
it on.

I'll note that there was some concern about the slow progress of DICE,
with some ADs wondering why this will move along better.  I think the
level of interest we've seen so far is a good answer to that, but keep
that in mind as you proceed.

If a working group is chartered for this, it might be in the App area,
and it might be in the Sec area.  The fact that the BoF is sponsored
in App doesn't mean anything in particular.

Barry, Applications AD

From bergmann@tzi.org  Thu Jan 23 01:00:31 2014
Return-Path: <bergmann@tzi.org>
X-Original-To: ace@ietfa.amsl.com
Delivered-To: ace@ietfa.amsl.com
Received: from localhost (ietfa.amsl.com [127.0.0.1]) by ietfa.amsl.com (Postfix) with ESMTP id AAF6B1A02F5 for <ace@ietfa.amsl.com>; Thu, 23 Jan 2014 01:00:31 -0800 (PST)
X-Virus-Scanned: amavisd-new at amsl.com
X-Spam-Flag: NO
X-Spam-Score: -1.551
X-Spam-Level: 
X-Spam-Status: No, score=-1.551 tagged_above=-999 required=5 tests=[BAYES_00=-1.9, HELO_EQ_DE=0.35, SPF_HELO_PASS=-0.001] autolearn=no
Received: from mail.ietf.org ([4.31.198.44]) by localhost (ietfa.amsl.com [127.0.0.1]) (amavisd-new, port 10024) with ESMTP id XHXfjjrYmrfi for <ace@ietfa.amsl.com>; Thu, 23 Jan 2014 01:00:30 -0800 (PST)
Received: from informatik.uni-bremen.de (mailhost.informatik.uni-bremen.de [IPv6:2001:638:708:30c9::12]) by ietfa.amsl.com (Postfix) with ESMTP id 19BED1A0282 for <ace@ietf.org>; Thu, 23 Jan 2014 01:00:29 -0800 (PST)
X-Virus-Scanned: amavisd-new at informatik.uni-bremen.de
Received: from smtp-fb3.informatik.uni-bremen.de (smtp-fb3.informatik.uni-bremen.de [134.102.224.120]) by informatik.uni-bremen.de (8.14.5/8.14.5) with ESMTP id s0N90Nhd020375; Thu, 23 Jan 2014 10:00:23 +0100 (CET)
Received: from aung.tzi.org (eduroam-pool7-0971.wlan.uni-bremen.de [134.102.115.203]) (using TLSv1 with cipher DHE-RSA-AES128-SHA (128/128 bits)) (No client certificate requested) by smtp-fb3.informatik.uni-bremen.de (Postfix) with ESMTPSA id D9AB9F03; Thu, 23 Jan 2014 10:00:23 +0100 (CET)
From: Olaf Bergmann <bergmann@tzi.org>
To: Barry Leiba <barryleiba@computer.org>
References: <CAC4RtVDVhOWLnaRVq1YAUpu8_2=RLha1Sm8xmNjLHv+Lrdi_+Q@mail.gmail.com>
Date: Thu, 23 Jan 2014 10:00:18 +0100
In-Reply-To: <CAC4RtVDVhOWLnaRVq1YAUpu8_2=RLha1Sm8xmNjLHv+Lrdi_+Q@mail.gmail.com> (Barry Leiba's message of "Thu, 23 Jan 2014 03:48:58 -0500")
Message-ID: <87bnz3hy3h.fsf@tzi.org>
User-Agent: Gnus/5.13 (Gnus v5.13) Emacs/24.1 (gnu/linux)
MIME-Version: 1.0
Content-Type: text/plain
Cc: ace@ietf.org
Subject: Re: [Ace] ACE BoF approved for London (IETF 89)
X-BeenThere: ace@ietf.org
X-Mailman-Version: 2.1.15
Precedence: list
List-Id: "Authentication and Authorization for Constrained Environments \(ace\)" <ace.ietf.org>
List-Unsubscribe: <https://www.ietf.org/mailman/options/ace>, <mailto:ace-request@ietf.org?subject=unsubscribe>
List-Archive: <http://www.ietf.org/mail-archive/web/ace/>
List-Post: <mailto:ace@ietf.org>
List-Help: <mailto:ace-request@ietf.org?subject=help>
List-Subscribe: <https://www.ietf.org/mailman/listinfo/ace>, <mailto:ace-request@ietf.org?subject=subscribe>
X-List-Received-Date: Thu, 23 Jan 2014 09:00:31 -0000

Barry,

This is really good news. Big thanks especially to Steffi and Hannes,
who have worked hard over the weekend to produce a useful and readable
draft charter as input for the IESG.

Gruesse
Olaf

From schmitt@ifi.uzh.ch  Thu Jan 23 01:03:20 2014
Return-Path: <schmitt@ifi.uzh.ch>
X-Original-To: ace@ietfa.amsl.com
Delivered-To: ace@ietfa.amsl.com
Received: from localhost (ietfa.amsl.com [127.0.0.1]) by ietfa.amsl.com (Postfix) with ESMTP id E4E521A0344 for <ace@ietfa.amsl.com>; Thu, 23 Jan 2014 01:03:20 -0800 (PST)
X-Virus-Scanned: amavisd-new at amsl.com
X-Spam-Flag: NO
X-Spam-Score: -3.187
X-Spam-Level: 
X-Spam-Status: No, score=-3.187 tagged_above=-999 required=5 tests=[BAYES_00=-1.9, HTML_IMAGE_ONLY_20=1.546, HTML_MESSAGE=0.001, RCVD_IN_DNSWL_MED=-2.3, RP_MATCHES_RCVD=-0.535, UNPARSEABLE_RELAY=0.001] autolearn=ham
Received: from mail.ietf.org ([4.31.198.44]) by localhost (ietfa.amsl.com [127.0.0.1]) (amavisd-new, port 10024) with ESMTP id qfP_Kec3vtpW for <ace@ietfa.amsl.com>; Thu, 23 Jan 2014 01:03:18 -0800 (PST)
Received: from ladislav.ifi.uzh.ch (ladislav.ifi.uzh.ch [130.60.156.19]) by ietfa.amsl.com (Postfix) with ESMTP id 0C3251A0341 for <ace@ietf.org>; Thu, 23 Jan 2014 01:03:18 -0800 (PST)
Received: from authenticated sender schmitt by ladislav.ifi.uzh.ch (postfix) with ESMTPSA id SA for <9D64076054>; ace@ietf.org
Message-ID: <52E0DAD4.7000507@ifi.uzh.ch>
Date: Thu, 23 Jan 2014 10:03:16 +0100
From: Corinna Schmitt <schmitt@ifi.uzh.ch>
User-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10.8; rv:24.0) Gecko/20100101 Thunderbird/24.2.0
MIME-Version: 1.0
To: ace@ietf.org
References: <CAC4RtVDVhOWLnaRVq1YAUpu8_2=RLha1Sm8xmNjLHv+Lrdi_+Q@mail.gmail.com>
In-Reply-To: <CAC4RtVDVhOWLnaRVq1YAUpu8_2=RLha1Sm8xmNjLHv+Lrdi_+Q@mail.gmail.com>
Content-Type: multipart/alternative; boundary="------------030809030604050406020207"
X-Virus-Scanned: clamav-milter 0.97.8 at ladislav
X-Virus-Status: Clean
Subject: Re: [Ace] ACE BoF approved for London (IETF 89)
X-BeenThere: ace@ietf.org
X-Mailman-Version: 2.1.15
Precedence: list
List-Id: "Authentication and Authorization for Constrained Environments \(ace\)" <ace.ietf.org>
List-Unsubscribe: <https://www.ietf.org/mailman/options/ace>, <mailto:ace-request@ietf.org?subject=unsubscribe>
List-Archive: <http://www.ietf.org/mail-archive/web/ace/>
List-Post: <mailto:ace@ietf.org>
List-Help: <mailto:ace-request@ietf.org?subject=help>
List-Subscribe: <https://www.ietf.org/mailman/listinfo/ace>, <mailto:ace-request@ietf.org?subject=subscribe>
X-List-Received-Date: Thu, 23 Jan 2014 09:03:21 -0000

This is a multi-part message in MIME format.
--------------030809030604050406020207
Content-Type: text/plain; charset=ISO-8859-1; format=flowed
Content-Transfer-Encoding: 7bit

Dear Barry,

thanks for the update. Let`s see what happens in London.

Special thanks also to Steffi for developing the agenda.

Regards,
Corinna

Am 23.01.14 09:48, schrieb Barry Leiba:
> Yesterday, the IESG approved the ACE BoF request for London.  Hannes
> and Kepeng will chair it -- their goal will be to determine the level
> of interest in pursuing this work and forming a working group to take
> it on.
>
> I'll note that there was some concern about the slow progress of DICE,
> with some ADs wondering why this will move along better.  I think the
> level of interest we've seen so far is a good answer to that, but keep
> that in mind as you proceed.
>
> If a working group is chartered for this, it might be in the App area,
> and it might be in the Sec area.  The fact that the BoF is sponsored
> in App doesn't mean anything in particular.
>
> Barry, Applications AD
> _______________________________________________
> Ace mailing list
> Ace@ietf.org
> https://www.ietf.org/mailman/listinfo/ace
>


-- 

--------------030809030604050406020207
Content-Type: multipart/related;
 boundary="------------070505010308030801040803"


--------------070505010308030801040803
Content-Type: text/html; charset=ISO-8859-1
Content-Transfer-Encoding: 7bit

<html>
  <head>
    <meta content="text/html; charset=ISO-8859-1"
      http-equiv="Content-Type">
  </head>
  <body bgcolor="#FFFFFF" text="#000000">
    <div class="moz-cite-prefix">Dear Barry,<br>
      <br>
      thanks for the update. Let`s see what happens in London.<br>
      <br>
      Special thanks also to Steffi for developing the agenda.<br>
      <br>
      Regards,<br>
      Corinna<br>
      <br>
      Am 23.01.14 09:48, schrieb Barry Leiba:<br>
    </div>
    <blockquote
cite="mid:CAC4RtVDVhOWLnaRVq1YAUpu8_2=RLha1Sm8xmNjLHv+Lrdi_+Q@mail.gmail.com"
      type="cite">
      <pre wrap="">Yesterday, the IESG approved the ACE BoF request for London.  Hannes
and Kepeng will chair it -- their goal will be to determine the level
of interest in pursuing this work and forming a working group to take
it on.

I'll note that there was some concern about the slow progress of DICE,
with some ADs wondering why this will move along better.  I think the
level of interest we've seen so far is a good answer to that, but keep
that in mind as you proceed.

If a working group is chartered for this, it might be in the App area,
and it might be in the Sec area.  The fact that the BoF is sponsored
in App doesn't mean anything in particular.

Barry, Applications AD
_______________________________________________
Ace mailing list
<a class="moz-txt-link-abbreviated" href="mailto:Ace@ietf.org">Ace@ietf.org</a>
<a class="moz-txt-link-freetext" href="https://www.ietf.org/mailman/listinfo/ace">https://www.ietf.org/mailman/listinfo/ace</a>

</pre>
    </blockquote>
    <br>
    <br>
    <div class="moz-signature">-- <br>
      <img src="cid:part1.06060602.06070407@ifi.uzh.ch" border="0"></div>
  </body>
</html>

--------------070505010308030801040803
Content-Type: image/png; x-mac-type="0"; x-mac-creator="0";
 name="visitenkarte.png"
Content-Transfer-Encoding: base64
Content-ID: <part1.06060602.06070407@ifi.uzh.ch>
Content-Disposition: inline;
 filename="visitenkarte.png"
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--------------070505010308030801040803--

--------------030809030604050406020207--


From likepeng@huawei.com  Thu Jan 23 01:16:20 2014
Return-Path: <likepeng@huawei.com>
X-Original-To: ace@ietfa.amsl.com
Delivered-To: ace@ietfa.amsl.com
Received: from localhost (ietfa.amsl.com [127.0.0.1]) by ietfa.amsl.com (Postfix) with ESMTP id D2C7B1A033F for <ace@ietfa.amsl.com>; Thu, 23 Jan 2014 01:16:20 -0800 (PST)
X-Virus-Scanned: amavisd-new at amsl.com
X-Spam-Flag: NO
X-Spam-Score: -2.285
X-Spam-Level: 
X-Spam-Status: No, score=-2.285 tagged_above=-999 required=5 tests=[BAYES_00=-1.9, HTML_MESSAGE=0.001, MIME_CHARSET_FARAWAY=2.45, RCVD_IN_DNSWL_MED=-2.3, RP_MATCHES_RCVD=-0.535, SPF_PASS=-0.001] autolearn=ham
Received: from mail.ietf.org ([4.31.198.44]) by localhost (ietfa.amsl.com [127.0.0.1]) (amavisd-new, port 10024) with ESMTP id ZI4f1QCZL47D for <ace@ietfa.amsl.com>; Thu, 23 Jan 2014 01:16:19 -0800 (PST)
Received: from lhrrgout.huawei.com (lhrrgout.huawei.com [194.213.3.17]) by ietfa.amsl.com (Postfix) with ESMTP id 183251A033E for <ace@ietf.org>; Thu, 23 Jan 2014 01:16:17 -0800 (PST)
Received: from 172.18.7.190 (EHLO lhreml203-edg.china.huawei.com) ([172.18.7.190]) by lhrrg02-dlp.huawei.com (MOS 4.3.7-GA FastPath queued) with ESMTP id BAI50262; Thu, 23 Jan 2014 09:16:16 +0000 (GMT)
Received: from LHREML406-HUB.china.huawei.com (10.201.5.243) by lhreml203-edg.huawei.com (172.18.7.221) with Microsoft SMTP Server (TLS) id 14.3.158.1; Thu, 23 Jan 2014 09:15:51 +0000
Received: from SZXEMA410-HUB.china.huawei.com (10.82.72.42) by lhreml406-hub.china.huawei.com (10.201.5.243) with Microsoft SMTP Server (TLS) id 14.3.158.1; Thu, 23 Jan 2014 09:16:06 +0000
Received: from SZXEMA501-MBS.china.huawei.com ([169.254.2.66]) by SZXEMA410-HUB.china.huawei.com ([10.82.72.42]) with mapi id 14.03.0158.001; Thu, 23 Jan 2014 17:16:02 +0800
From: Likepeng <likepeng@huawei.com>
To: Corinna Schmitt <schmitt@ifi.uzh.ch>, "ace@ietf.org" <ace@ietf.org>
Thread-Topic: [Ace] ACE BoF approved for London (IETF 89)
Thread-Index: AQHPGBf9kzaxRtjuQU+xAwDS83cQN5qRfZsAgACHQcA=
Date: Thu, 23 Jan 2014 09:16:01 +0000
Message-ID: <34966E97BE8AD64EAE9D3D6E4DEE36F252AE23A9@SZXEMA501-MBS.china.huawei.com>
References: <CAC4RtVDVhOWLnaRVq1YAUpu8_2=RLha1Sm8xmNjLHv+Lrdi_+Q@mail.gmail.com> <52E0DAD4.7000507@ifi.uzh.ch>
In-Reply-To: <52E0DAD4.7000507@ifi.uzh.ch>
Accept-Language: zh-CN, en-US
Content-Language: zh-CN
X-MS-Has-Attach: yes
X-MS-TNEF-Correlator: 
x-originating-ip: [10.66.167.122]
Content-Type: multipart/related; boundary="_004_34966E97BE8AD64EAE9D3D6E4DEE36F252AE23A9SZXEMA501MBSchi_"; type="multipart/alternative"
MIME-Version: 1.0
X-CFilter-Loop: Reflected
Subject: Re: [Ace] ACE BoF approved for London (IETF 89)
X-BeenThere: ace@ietf.org
X-Mailman-Version: 2.1.15
Precedence: list
List-Id: "Authentication and Authorization for Constrained Environments \(ace\)" <ace.ietf.org>
List-Unsubscribe: <https://www.ietf.org/mailman/options/ace>, <mailto:ace-request@ietf.org?subject=unsubscribe>
List-Archive: <http://www.ietf.org/mail-archive/web/ace/>
List-Post: <mailto:ace@ietf.org>
List-Help: <mailto:ace-request@ietf.org?subject=help>
List-Subscribe: <https://www.ietf.org/mailman/listinfo/ace>, <mailto:ace-request@ietf.org?subject=subscribe>
X-List-Received-Date: Thu, 23 Jan 2014 09:16:21 -0000

--_004_34966E97BE8AD64EAE9D3D6E4DEE36F252AE23A9SZXEMA501MBSchi_
Content-Type: multipart/alternative;
	boundary="_000_34966E97BE8AD64EAE9D3D6E4DEE36F252AE23A9SZXEMA501MBSchi_"

--_000_34966E97BE8AD64EAE9D3D6E4DEE36F252AE23A9SZXEMA501MBSchi_
Content-Type: text/plain; charset="gb2312"
Content-Transfer-Encoding: base64
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--_000_34966E97BE8AD64EAE9D3D6E4DEE36F252AE23A9SZXEMA501MBSchi_
Content-Type: text/html; charset="gb2312"
Content-Transfer-Encoding: quoted-printable

<html xmlns:v=3D"urn:schemas-microsoft-com:vml" xmlns:o=3D"urn:schemas-micr=
osoft-com:office:office" xmlns:w=3D"urn:schemas-microsoft-com:office:word" =
xmlns:m=3D"http://schemas.microsoft.com/office/2004/12/omml" xmlns=3D"http:=
//www.w3.org/TR/REC-html40">
<head>
<meta http-equiv=3D"Content-Type" content=3D"text/html; charset=3Dgb2312">
<meta name=3D"Generator" content=3D"Microsoft Word 12 (filtered medium)">
<!--[if !mso]><style>v\:* {behavior:url(#default#VML);}
o\:* {behavior:url(#default#VML);}
w\:* {behavior:url(#default#VML);}
.shape {behavior:url(#default#VML);}
</style><![endif]--><style><!--
/* Font Definitions */
@font-face
	{font-family:=CB=CE=CC=E5;
	panose-1:2 1 6 0 3 1 1 1 1 1;}
@font-face
	{font-family:"Cambria Math";
	panose-1:2 4 5 3 5 4 6 3 2 4;}
@font-face
	{font-family:Calibri;
	panose-1:2 15 5 2 2 2 4 3 2 4;}
@font-face
	{font-family:"\@=CB=CE=CC=E5";
	panose-1:2 1 6 0 3 1 1 1 1 1;}
/* Style Definitions */
p.MsoNormal, li.MsoNormal, div.MsoNormal
	{margin:0cm;
	margin-bottom:.0001pt;
	font-size:12.0pt;
	font-family:"Times New Roman","serif";
	color:black;}
a:link, span.MsoHyperlink
	{mso-style-priority:99;
	color:blue;
	text-decoration:underline;}
a:visited, span.MsoHyperlinkFollowed
	{mso-style-priority:99;
	color:purple;
	text-decoration:underline;}
pre
	{mso-style-priority:99;
	mso-style-link:"HTML =D4=A4=C9=E8=B8=F1=CA=BD Char";
	margin:0cm;
	margin-bottom:.0001pt;
	font-size:10.0pt;
	font-family:"Courier New";
	color:black;}
span.HTMLChar
	{mso-style-name:"HTML =D4=A4=C9=E8=B8=F1=CA=BD Char";
	mso-style-priority:99;
	mso-style-link:"HTML =D4=A4=C9=E8=B8=F1=CA=BD";
	font-family:"Courier New";
	color:black;}
span.EmailStyle19
	{mso-style-type:personal-reply;
	font-family:"Calibri","sans-serif";
	color:#1F497D;}
.MsoChpDefault
	{mso-style-type:export-only;
	font-size:10.0pt;}
@page WordSection1
	{size:612.0pt 792.0pt;
	margin:72.0pt 90.0pt 72.0pt 90.0pt;}
div.WordSection1
	{page:WordSection1;}
--></style><!--[if gte mso 9]><xml>
<o:shapedefaults v:ext=3D"edit" spidmax=3D"1026" />
</xml><![endif]--><!--[if gte mso 9]><xml>
<o:shapelayout v:ext=3D"edit">
<o:idmap v:ext=3D"edit" data=3D"1" />
</o:shapelayout></xml><![endif]-->
</head>
<body bgcolor=3D"white" lang=3D"ZH-CN" link=3D"blue" vlink=3D"purple">
<div class=3D"WordSection1">
<p class=3D"MsoNormal"><span lang=3D"EN-US" style=3D"font-size:10.5pt;font-=
family:&quot;Calibri&quot;,&quot;sans-serif&quot;;color:#1F497D">Thanks to =
Steffi for the BoF preparation and charter drafting.<o:p></o:p></span></p>
<p class=3D"MsoNormal"><span lang=3D"EN-US" style=3D"font-size:10.5pt;font-=
family:&quot;Calibri&quot;,&quot;sans-serif&quot;;color:#1F497D"><o:p>&nbsp=
;</o:p></span></p>
<p class=3D"MsoNormal"><span lang=3D"EN-US" style=3D"font-size:10.5pt;font-=
family:&quot;Calibri&quot;,&quot;sans-serif&quot;;color:#1F497D">I will wor=
k hard together with Hannes to make the London BoF to be successful.<o:p></=
o:p></span></p>
<p class=3D"MsoNormal"><span lang=3D"EN-US" style=3D"font-size:10.5pt;font-=
family:&quot;Calibri&quot;,&quot;sans-serif&quot;;color:#1F497D"><o:p>&nbsp=
;</o:p></span></p>
<p class=3D"MsoNormal"><span lang=3D"EN-US" style=3D"font-size:10.5pt;font-=
family:&quot;Calibri&quot;,&quot;sans-serif&quot;;color:#1F497D">Thank you =
all for your interest and contributions.<o:p></o:p></span></p>
<p class=3D"MsoNormal"><span lang=3D"EN-US" style=3D"font-size:10.5pt;font-=
family:&quot;Calibri&quot;,&quot;sans-serif&quot;;color:#1F497D"><o:p>&nbsp=
;</o:p></span></p>
<p class=3D"MsoNormal"><span lang=3D"EN-US" style=3D"font-size:10.5pt;font-=
family:&quot;Calibri&quot;,&quot;sans-serif&quot;;color:#1F497D">Kind Regar=
ds<o:p></o:p></span></p>
<p class=3D"MsoNormal"><span lang=3D"EN-US" style=3D"font-size:10.5pt;font-=
family:&quot;Calibri&quot;,&quot;sans-serif&quot;;color:#1F497D">Kepeng<o:p=
></o:p></span></p>
<p class=3D"MsoNormal"><span lang=3D"EN-US" style=3D"font-size:10.5pt;font-=
family:&quot;Calibri&quot;,&quot;sans-serif&quot;;color:#1F497D"><o:p>&nbsp=
;</o:p></span></p>
<div style=3D"border:none;border-left:solid blue 1.5pt;padding:0cm 0cm 0cm =
4.0pt">
<div>
<div style=3D"border:none;border-top:solid #B5C4DF 1.0pt;padding:3.0pt 0cm =
0cm 0cm">
<p class=3D"MsoNormal"><b><span style=3D"font-size:10.0pt;font-family:=CB=
=CE=CC=E5;color:windowtext">=B7=A2=BC=FE=C8=CB<span lang=3D"EN-US">:</span>=
</span></b><span lang=3D"EN-US" style=3D"font-size:10.0pt;font-family:=CB=
=CE=CC=E5;color:windowtext"> Ace [mailto:ace-bounces@ietf.org]
</span><b><span style=3D"font-size:10.0pt;font-family:=CB=CE=CC=E5;color:wi=
ndowtext">=B4=FA=B1=ED </span>
</b><span lang=3D"EN-US" style=3D"font-size:10.0pt;font-family:=CB=CE=CC=E5=
;color:windowtext">Corinna Schmitt<br>
</span><b><span style=3D"font-size:10.0pt;font-family:=CB=CE=CC=E5;color:wi=
ndowtext">=B7=A2=CB=CD=CA=B1=BC=E4<span lang=3D"EN-US">:</span></span></b><=
span lang=3D"EN-US" style=3D"font-size:10.0pt;font-family:=CB=CE=CC=E5;colo=
r:windowtext"> 2014</span><span style=3D"font-size:10.0pt;font-family:=CB=
=CE=CC=E5;color:windowtext">=C4=EA<span lang=3D"EN-US">1</span>=D4=C2<span =
lang=3D"EN-US">23</span>=C8=D5<span lang=3D"EN-US">
 17:03<br>
</span><b>=CA=D5=BC=FE=C8=CB<span lang=3D"EN-US">:</span></b><span lang=3D"=
EN-US"> ace@ietf.org<br>
</span><b>=D6=F7=CC=E2<span lang=3D"EN-US">:</span></b><span lang=3D"EN-US"=
> Re: [Ace] ACE BoF approved for London (IETF 89)<o:p></o:p></span></span><=
/p>
</div>
</div>
<p class=3D"MsoNormal"><span lang=3D"EN-US"><o:p>&nbsp;</o:p></span></p>
<div>
<p class=3D"MsoNormal"><span lang=3D"EN-US">Dear Barry,<br>
<br>
thanks for the update. Let`s see what happens in London.<br>
<br>
Special thanks also to Steffi for developing the agenda.<br>
<br>
Regards,<br>
Corinna<br>
<br>
Am 23.01.14 09:48, schrieb Barry Leiba:<o:p></o:p></span></p>
</div>
<blockquote style=3D"margin-top:5.0pt;margin-bottom:5.0pt">
<pre><span lang=3D"EN-US">Yesterday, the IESG approved the ACE BoF request =
for London.&nbsp; Hannes<o:p></o:p></span></pre>
<pre><span lang=3D"EN-US">and Kepeng will chair it -- their goal will be to=
 determine the level<o:p></o:p></span></pre>
<pre><span lang=3D"EN-US">of interest in pursuing this work and forming a w=
orking group to take<o:p></o:p></span></pre>
<pre><span lang=3D"EN-US">it on.<o:p></o:p></span></pre>
<pre><span lang=3D"EN-US"><o:p>&nbsp;</o:p></span></pre>
<pre><span lang=3D"EN-US">I'll note that there was some concern about the s=
low progress of DICE,<o:p></o:p></span></pre>
<pre><span lang=3D"EN-US">with some ADs wondering why this will move along =
better.&nbsp; I think the<o:p></o:p></span></pre>
<pre><span lang=3D"EN-US">level of interest we've seen so far is a good ans=
wer to that, but keep<o:p></o:p></span></pre>
<pre><span lang=3D"EN-US">that in mind as you proceed.<o:p></o:p></span></p=
re>
<pre><span lang=3D"EN-US"><o:p>&nbsp;</o:p></span></pre>
<pre><span lang=3D"EN-US">If a working group is chartered for this, it migh=
t be in the App area,<o:p></o:p></span></pre>
<pre><span lang=3D"EN-US">and it might be in the Sec area.&nbsp; The fact t=
hat the BoF is sponsored<o:p></o:p></span></pre>
<pre><span lang=3D"EN-US">in App doesn't mean anything in particular.<o:p><=
/o:p></span></pre>
<pre><span lang=3D"EN-US"><o:p>&nbsp;</o:p></span></pre>
<pre><span lang=3D"EN-US">Barry, Applications AD<o:p></o:p></span></pre>
<pre><span lang=3D"EN-US">_______________________________________________<o=
:p></o:p></span></pre>
<pre><span lang=3D"EN-US">Ace mailing list<o:p></o:p></span></pre>
<pre><span lang=3D"EN-US"><a href=3D"mailto:Ace@ietf.org">Ace@ietf.org</a><=
o:p></o:p></span></pre>
<pre><span lang=3D"EN-US"><a href=3D"https://www.ietf.org/mailman/listinfo/=
ace">https://www.ietf.org/mailman/listinfo/ace</a><o:p></o:p></span></pre>
<pre><span lang=3D"EN-US"><o:p>&nbsp;</o:p></span></pre>
</blockquote>
<p class=3D"MsoNormal" style=3D"margin-bottom:12.0pt"><span lang=3D"EN-US">=
<o:p>&nbsp;</o:p></span></p>
<div>
<p class=3D"MsoNormal"><span lang=3D"EN-US">-- <br>
<img border=3D"0" width=3D"296" height=3D"160" id=3D"_x0000_i1025" src=3D"c=
id:image001.png@01CF185E.2CB22AA0"><o:p></o:p></span></p>
</div>
</div>
</div>
</body>
</html>

--_000_34966E97BE8AD64EAE9D3D6E4DEE36F252AE23A9SZXEMA501MBSchi_--

--_004_34966E97BE8AD64EAE9D3D6E4DEE36F252AE23A9SZXEMA501MBSchi_
Content-Type: image/png; name="image001.png"
Content-Description: image001.png
Content-Disposition: inline; filename="image001.png"; size=28517;
	creation-date="Thu, 23 Jan 2014 09:16:01 GMT";
	modification-date="Thu, 23 Jan 2014 09:16:01 GMT"
Content-ID: <image001.png@01CF185E.2CB22AA0>
Content-Transfer-Encoding: base64
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--_004_34966E97BE8AD64EAE9D3D6E4DEE36F252AE23A9SZXEMA501MBSchi_--

From goran.selander@ericsson.com  Thu Jan 23 01:24:11 2014
Return-Path: <goran.selander@ericsson.com>
X-Original-To: ace@ietfa.amsl.com
Delivered-To: ace@ietfa.amsl.com
Received: from localhost (ietfa.amsl.com [127.0.0.1]) by ietfa.amsl.com (Postfix) with ESMTP id 0A2451A0347 for <ace@ietfa.amsl.com>; Thu, 23 Jan 2014 01:24:11 -0800 (PST)
X-Virus-Scanned: amavisd-new at amsl.com
X-Spam-Flag: NO
X-Spam-Score: -0.94
X-Spam-Level: 
X-Spam-Status: No, score=-0.94 tagged_above=-999 required=5 tests=[BAYES_00=-1.9, HELO_EQ_SE=0.35, HOST_MISMATCH_NET=0.311, MIME_8BIT_HEADER=0.3, SPF_PASS=-0.001] autolearn=no
Received: from mail.ietf.org ([4.31.198.44]) by localhost (ietfa.amsl.com [127.0.0.1]) (amavisd-new, port 10024) with ESMTP id dPve3xyVnwQN for <ace@ietfa.amsl.com>; Thu, 23 Jan 2014 01:24:07 -0800 (PST)
Received: from sessmg20.mgmt.ericsson.se (sessmg20.ericsson.net [193.180.251.50]) by ietfa.amsl.com (Postfix) with ESMTP id 3A8C51A0248 for <ace@ietf.org>; Thu, 23 Jan 2014 01:24:06 -0800 (PST)
X-AuditID: c1b4fb32-b7f4c8e0000012f5-d1-52e0dfb5465f
Received: from ESESSHC008.ericsson.se (Unknown_Domain [153.88.253.124]) by sessmg20.mgmt.ericsson.se (Symantec Mail Security) with SMTP id D2.1A.04853.5BFD0E25; Thu, 23 Jan 2014 10:24:05 +0100 (CET)
Received: from ESESSMB303.ericsson.se ([169.254.3.107]) by ESESSHC008.ericsson.se ([153.88.183.42]) with mapi id 14.02.0387.000; Thu, 23 Jan 2014 10:24:05 +0100
From: =?iso-8859-1?Q?G=F6ran_Selander?= <goran.selander@ericsson.com>
To: Stefanie Gerdes <gerdes@tzi.de>, Likepeng <likepeng@huawei.com>, "Hannes Tschofenig" <Hannes.Tschofenig@gmx.net>
Thread-Topic: [Ace] ACE BoF approved for London (IETF 89)
Thread-Index: AQHPGBf39VBBp08f+UOniF6LWGncsZqSCYiA
Date: Thu, 23 Jan 2014 09:24:04 +0000
Message-ID: <CF0699DB.6858%goran.selander@ericsson.com>
References: <CAC4RtVDVhOWLnaRVq1YAUpu8_2=RLha1Sm8xmNjLHv+Lrdi_+Q@mail.gmail.com>
In-Reply-To: <CAC4RtVDVhOWLnaRVq1YAUpu8_2=RLha1Sm8xmNjLHv+Lrdi_+Q@mail.gmail.com>
Accept-Language: en-US
Content-Language: en-US
X-MS-Has-Attach: 
X-MS-TNEF-Correlator: 
user-agent: Microsoft-MacOutlook/14.3.9.131030
x-originating-ip: [153.88.183.150]
Content-Type: text/plain; charset="iso-8859-1"
Content-ID: <B9C4AEBC0584804ABB5B2F62682F1779@ericsson.com>
Content-Transfer-Encoding: quoted-printable
MIME-Version: 1.0
X-Brightmail-Tracker: H4sIAAAAAAAAA+NgFprEIsWRmVeSWpSXmKPExsUyM+Jvje7W+w+CDO5/MLD4/q2H2WLjxbuM Fkt33mO12HO4idmBxWPxpv1sHi1H3rJ6LFnyk8lj29uvzAEsUVw2Kak5mWWpRfp2CVwZD049 ZSt4x1Xx5/J+1gbGqxxdjJwcEgImEju77rND2GISF+6tZ+ti5OIQEjjBKHHh3zpGCGcJo0Tn lMXMIFVsAq4SBx68YwKxRQTKJM4/+ccGYjMLKEqsm9MHFOfgEBawkDh8qwSixFJi6YsmVgjb SOLtoo9gNouAqsTsJZtYQMp5Bcwlps+RAQkLCQRIzFj1nhkkzCkQKDHrniRImBHotO+n1jBB LBKXuPVkPhPEyQISS/acZ4awRSVePv4HNl1UQE/i3qO5LBBxJYkV2y8xQvTqSdyYOoUNZDyz gLXEzKuGEGFtiWULX4ON4RUQlDg58wnLBEaJWUi2zULSPQuhexaS7llIuhcwsq5ilCxOLS7O TTcy0MtNzy3RSy3KTC4uzs/TK07dxAiM14NbfhvtYDy5x/4QozQHi5I473XWmiAhgfTEktTs 1NSC1KL4otKc1OJDjEwcnFINjDIvrotu/JP0YHZPukbpjXqLEwdOR/67KtF8tDx+xlv2/3wy 4acCkv64W23RZ236m8uhZV1ss0dv08eUsM+rHOa+Zr65afbjfeGmF9JmBN41srJe/+sE51PJ drsvD8MC3tyQPhs0g7OziWlTXaJ5XJ9O4eyFfb1ReebLVHznTHbXjZPe2VnrqMRSnJFoqMVc VJwIABrF5RilAgAA
Cc: "ace@ietf.org" <ace@ietf.org>
Subject: Re: [Ace] ACE BoF approved for London (IETF 89)
X-BeenThere: ace@ietf.org
X-Mailman-Version: 2.1.15
Precedence: list
List-Id: "Authentication and Authorization for Constrained Environments \(ace\)" <ace.ietf.org>
List-Unsubscribe: <https://www.ietf.org/mailman/options/ace>, <mailto:ace-request@ietf.org?subject=unsubscribe>
List-Archive: <http://www.ietf.org/mail-archive/web/ace/>
List-Post: <mailto:ace@ietf.org>
List-Help: <mailto:ace-request@ietf.org?subject=help>
List-Subscribe: <https://www.ietf.org/mailman/listinfo/ace>, <mailto:ace-request@ietf.org?subject=subscribe>
X-List-Received-Date: Thu, 23 Jan 2014 09:24:11 -0000

Congratulations and good work on readability!


Coming back to the details, there are two versions of the
draft on the Wiki.

http://trac.tools.ietf.org/wg/core/trac/wiki/ACE_charter

Should we comment on v0.3 only, or are these two versions
waiting to be merged?

There are some comments made on previous versions of the draft
which are still valid in v0.2 and v0.3, and left unanswered.
Do you intend to come back to that or do you want a reminder? :-)




G=F6ran




On 23/01/14 09:48, "Barry Leiba" <barryleiba@computer.org> wrote:

>Yesterday, the IESG approved the ACE BoF request for London.  Hannes
>and Kepeng will chair it -- their goal will be to determine the level
>of interest in pursuing this work and forming a working group to take
>it on.
>
>I'll note that there was some concern about the slow progress of DICE,
>with some ADs wondering why this will move along better.  I think the
>level of interest we've seen so far is a good answer to that, but keep
>that in mind as you proceed.
>
>If a working group is chartered for this, it might be in the App area,
>and it might be in the Sec area.  The fact that the BoF is sponsored
>in App doesn't mean anything in particular.
>
>Barry, Applications AD
>_______________________________________________
>Ace mailing list
>Ace@ietf.org
>https://www.ietf.org/mailman/listinfo/ace


From ludwig@sics.se  Thu Jan 23 01:44:52 2014
Return-Path: <ludwig@sics.se>
X-Original-To: ace@ietfa.amsl.com
Delivered-To: ace@ietfa.amsl.com
Received: from localhost (ietfa.amsl.com [127.0.0.1]) by ietfa.amsl.com (Postfix) with ESMTP id 566491A037C for <ace@ietfa.amsl.com>; Thu, 23 Jan 2014 01:44:52 -0800 (PST)
X-Virus-Scanned: amavisd-new at amsl.com
X-Spam-Flag: NO
X-Spam-Score: -2.085
X-Spam-Level: 
X-Spam-Status: No, score=-2.085 tagged_above=-999 required=5 tests=[BAYES_00=-1.9, HELO_EQ_SE=0.35, RP_MATCHES_RCVD=-0.535] autolearn=ham
Received: from mail.ietf.org ([4.31.198.44]) by localhost (ietfa.amsl.com [127.0.0.1]) (amavisd-new, port 10024) with ESMTP id Q6jqTgznmqQF for <ace@ietfa.amsl.com>; Thu, 23 Jan 2014 01:44:48 -0800 (PST)
Received: from fsmsg2.sics.se (fsmsg2.sics.se [IPv6:2001:6b0:3a:1:250:56ff:fea9:52ad]) by ietfa.amsl.com (Postfix) with ESMTP id 0793F1A03B8 for <ace@ietf.org>; Thu, 23 Jan 2014 01:44:47 -0800 (PST)
Received: from pps.filterd (fsmsg2 [127.0.0.1]) by fsmsg2.sics.se (8.14.5/8.14.5) with SMTP id s0N9e0Oh030359 for <ace@ietf.org>; Thu, 23 Jan 2014 10:44:46 +0100
Received: from letter.sics.se (letter.sics.se [193.10.64.6]) by fsmsg2.sics.se with ESMTP id 1hh3327j3n-1 for <ace@ietf.org>; Thu, 23 Jan 2014 10:44:46 +0100
Received: from [192.168.0.102] (unknown [85.235.11.178]) (Authenticated sender: ludwig@sics.se) by letter.sics.se (Postfix) with ESMTPSA id 00FF440117 for <ace@ietf.org>; Thu, 23 Jan 2014 10:44:45 +0100 (CET)
Message-ID: <52E0E48D.9090802@sics.se>
Date: Thu, 23 Jan 2014 10:44:45 +0100
From: Ludwig Seitz <ludwig@sics.se>
User-Agent: Mozilla/5.0 (X11; Linux x86_64; rv:24.0) Gecko/20100101 Thunderbird/24.2.0
MIME-Version: 1.0
To: ace@ietf.org
References: <CAC4RtVDVhOWLnaRVq1YAUpu8_2=RLha1Sm8xmNjLHv+Lrdi_+Q@mail.gmail.com>
In-Reply-To: <CAC4RtVDVhOWLnaRVq1YAUpu8_2=RLha1Sm8xmNjLHv+Lrdi_+Q@mail.gmail.com>
Content-Type: multipart/signed; protocol="application/pkcs7-signature"; micalg=sha1; boundary="------------ms070707040604000802040900"
X-Proofpoint-Virus-Version: vendor=fsecure engine=2.50.10432:5.11.87, 1.0.14, 0.0.0000 definitions=2014-01-22_08:2014-01-22,2014-01-22,1970-01-01 signatures=0
X-Proofpoint-Spam-Details: rule=notspam policy=default score=0 spamscore=0 suspectscore=1 phishscore=0 adultscore=0 bulkscore=0 classifier=spam adjust=0 reason=mlx scancount=1 engine=7.0.1-1305240000 definitions=main-1401230019
Subject: Re: [Ace] ACE BoF approved for London (IETF 89)
X-BeenThere: ace@ietf.org
X-Mailman-Version: 2.1.15
Precedence: list
List-Id: "Authentication and Authorization for Constrained Environments \(ace\)" <ace.ietf.org>
List-Unsubscribe: <https://www.ietf.org/mailman/options/ace>, <mailto:ace-request@ietf.org?subject=unsubscribe>
List-Archive: <http://www.ietf.org/mail-archive/web/ace/>
List-Post: <mailto:ace@ietf.org>
List-Help: <mailto:ace-request@ietf.org?subject=help>
List-Subscribe: <https://www.ietf.org/mailman/listinfo/ace>, <mailto:ace-request@ietf.org?subject=subscribe>
X-List-Received-Date: Thu, 23 Jan 2014 09:44:52 -0000

This is a cryptographically signed message in MIME format.

--------------ms070707040604000802040900
Content-Type: text/plain; charset=ISO-8859-1; format=flowed
Content-Transfer-Encoding: quoted-printable

That's good news!

Thanks to Steffi and Kepeng for all the preparation work. See you in Lond=
on.

H=E4lsningar,
Ludwig
--=20
Ludwig Seitz, PhD
SICS Swedish ICT AB
Ideon Science Park
Building Beta 2
Scheelev=E4gen 17
SE-223 70 Lund

Phone +46(0)70-349 92 51
http://www.sics.se


--------------ms070707040604000802040900
Content-Type: application/pkcs7-signature; name="smime.p7s"
Content-Transfer-Encoding: base64
Content-Disposition: attachment; filename="smime.p7s"
Content-Description: S/MIME Cryptographic Signature

MIAGCSqGSIb3DQEHAqCAMIACAQExCzAJBgUrDgMCGgUAMIAGCSqGSIb3DQEHAQAAoIIMVDCC
BhgwggUAoAMCAQICAwiRTjANBgkqhkiG9w0BAQsFADCBjDELMAkGA1UEBhMCSUwxFjAUBgNV
BAoTDVN0YXJ0Q29tIEx0ZC4xKzApBgNVBAsTIlNlY3VyZSBEaWdpdGFsIENlcnRpZmljYXRl
IFNpZ25pbmcxODA2BgNVBAMTL1N0YXJ0Q29tIENsYXNzIDEgUHJpbWFyeSBJbnRlcm1lZGlh
dGUgQ2xpZW50IENBMB4XDTE0MDEwNzA3MjgzNVoXDTE1MDEwNzEyNTgyMlowODEXMBUGA1UE
AwwObHVkd2lnQHNpY3Muc2UxHTAbBgkqhkiG9w0BCQEWDmx1ZHdpZ0BzaWNzLnNlMIIBIjAN
BgkqhkiG9w0BAQEFAAOCAQ8AMIIBCgKCAQEAnLm1tc30QxHa9wtdVjC3NgxjLJicnccm0HD+
1X16kPMKGvwps8F1oDhYn7jXIe46p1AuJMzLK0GIioE4JwxCFGdvpz7cg2xyTyrdBVUzSqez
Dfqt4FOJq6hrdrIMS8MHEzl7Jk02gv9cTn/pHQvDpkiThRpbSLU5mlMqtEQ8gDQY5YyBX0Mv
5qculV08I2JU8HEeTt1oeqhvBImgQfOVYMDatHlWHUVVrmYd6iIo+cuiUGd5kiA0XuaLYX0E
oCoao/z5Wg9U0sQlx0hl4r96Q+NdoZZ1prfts3qtyBzJ2hu135aikigzJ6sueWHv/jbISUek
tOMm0xkx1GOqqWtEAwIDAQABo4IC1DCCAtAwCQYDVR0TBAIwADALBgNVHQ8EBAMCBLAwHQYD
VR0lBBYwFAYIKwYBBQUHAwIGCCsGAQUFBwMEMB0GA1UdDgQWBBRZmjjBh8N3klra+mVQgC00
pl68ZTAfBgNVHSMEGDAWgBRTcu2SnODaywFcfH6WNU7y1LhRgjAZBgNVHREEEjAQgQ5sdWR3
aWdAc2ljcy5zZTCCAUwGA1UdIASCAUMwggE/MIIBOwYLKwYBBAGBtTcBAgMwggEqMC4GCCsG
AQUFBwIBFiJodHRwOi8vd3d3LnN0YXJ0c3NsLmNvbS9wb2xpY3kucGRmMIH3BggrBgEFBQcC
AjCB6jAnFiBTdGFydENvbSBDZXJ0aWZpY2F0aW9uIEF1dGhvcml0eTADAgEBGoG+VGhpcyBj
ZXJ0aWZpY2F0ZSB3YXMgaXNzdWVkIGFjY29yZGluZyB0byB0aGUgQ2xhc3MgMSBWYWxpZGF0
aW9uIHJlcXVpcmVtZW50cyBvZiB0aGUgU3RhcnRDb20gQ0EgcG9saWN5LCByZWxpYW5jZSBv
bmx5IGZvciB0aGUgaW50ZW5kZWQgcHVycG9zZSBpbiBjb21wbGlhbmNlIG9mIHRoZSByZWx5
aW5nIHBhcnR5IG9ibGlnYXRpb25zLjA2BgNVHR8ELzAtMCugKaAnhiVodHRwOi8vY3JsLnN0
YXJ0c3NsLmNvbS9jcnR1MS1jcmwuY3JsMIGOBggrBgEFBQcBAQSBgTB/MDkGCCsGAQUFBzAB
hi1odHRwOi8vb2NzcC5zdGFydHNzbC5jb20vc3ViL2NsYXNzMS9jbGllbnQvY2EwQgYIKwYB
BQUHMAKGNmh0dHA6Ly9haWEuc3RhcnRzc2wuY29tL2NlcnRzL3N1Yi5jbGFzczEuY2xpZW50
LmNhLmNydDAjBgNVHRIEHDAahhhodHRwOi8vd3d3LnN0YXJ0c3NsLmNvbS8wDQYJKoZIhvcN
AQELBQADggEBAHqEYmtWr83S+iLXE97KBnHJZiMr6PMuLKxmh0o6UJJwKgf+KTP2czxRnPSI
+whuqfQZdmz6g3A2K8AooMU0RXrzncnX1c4826APdnXkRxnGQxtZXI1wuhPn4z7iDKZ6ij9u
K5Pfn10JL/ERDig2qJQbqvhtIAx0RY7y7r+hLMvgXVq9mf3WRJYmGQeFW+N9t5Z1eEwG4m9R
KAZm0fnfeDn/Ai4kmxTckBH7dZwW2lTtwQqQ4su+PGCJ0e9ndBLpvTqaYGSAl+L7PO7vxPhS
/cS67Xa6BtnYJLTr3MaGXaN+CEUFSfwQHa9DKcAqh3kldErI3kCvnot0CigBl4aILOEwggY0
MIIEHKADAgECAgEeMA0GCSqGSIb3DQEBBQUAMH0xCzAJBgNVBAYTAklMMRYwFAYDVQQKEw1T
dGFydENvbSBMdGQuMSswKQYDVQQLEyJTZWN1cmUgRGlnaXRhbCBDZXJ0aWZpY2F0ZSBTaWdu
aW5nMSkwJwYDVQQDEyBTdGFydENvbSBDZXJ0aWZpY2F0aW9uIEF1dGhvcml0eTAeFw0wNzEw
MjQyMTAxNTVaFw0xNzEwMjQyMTAxNTVaMIGMMQswCQYDVQQGEwJJTDEWMBQGA1UEChMNU3Rh
cnRDb20gTHRkLjErMCkGA1UECxMiU2VjdXJlIERpZ2l0YWwgQ2VydGlmaWNhdGUgU2lnbmlu
ZzE4MDYGA1UEAxMvU3RhcnRDb20gQ2xhc3MgMSBQcmltYXJ5IEludGVybWVkaWF0ZSBDbGll
bnQgQ0EwggEiMA0GCSqGSIb3DQEBAQUAA4IBDwAwggEKAoIBAQDHCYPMzi3YGrEppC4Tq5a+
ijKDjKaIQZZVR63UbxIP6uq/I0fhCu+cQhoUfE6ERKKnu8zPf1Jwuk0tsvVCk6U9b+0UjM0d
Lep3ZdE1gblK/1FwYT5Pipsu2yOMluLqwvsuz9/9f1+1PKHG/FaR/wpbfuIqu54qzHDYeqiU
fsYzoVflR80DAC7hmJ+SmZnNTWyUGHJbBpA8Q89lGxahNvuryGaC/o2/ceD2uYDX9U8Eg5Dp
IpGQdcbQeGarV04WgAUjjXX5r/2dabmtxWMZwhZna//jdiSyrrSMTGKkDiXm6/3/4ebfeZuC
YKzN2P8O2F/Xe2AC/Y7zeEsnR7FOp+uXAgMBAAGjggGtMIIBqTAPBgNVHRMBAf8EBTADAQH/
MA4GA1UdDwEB/wQEAwIBBjAdBgNVHQ4EFgQUU3Ltkpzg2ssBXHx+ljVO8tS4UYIwHwYDVR0j
BBgwFoAUTgvvGqRAW6UXaYcwyjRoQ9BBrvIwZgYIKwYBBQUHAQEEWjBYMCcGCCsGAQUFBzAB
hhtodHRwOi8vb2NzcC5zdGFydHNzbC5jb20vY2EwLQYIKwYBBQUHMAKGIWh0dHA6Ly93d3cu
c3RhcnRzc2wuY29tL3Nmc2NhLmNydDBbBgNVHR8EVDBSMCegJaAjhiFodHRwOi8vd3d3LnN0
YXJ0c3NsLmNvbS9zZnNjYS5jcmwwJ6AloCOGIWh0dHA6Ly9jcmwuc3RhcnRzc2wuY29tL3Nm
c2NhLmNybDCBgAYDVR0gBHkwdzB1BgsrBgEEAYG1NwECATBmMC4GCCsGAQUFBwIBFiJodHRw
Oi8vd3d3LnN0YXJ0c3NsLmNvbS9wb2xpY3kucGRmMDQGCCsGAQUFBwIBFihodHRwOi8vd3d3
LnN0YXJ0c3NsLmNvbS9pbnRlcm1lZGlhdGUucGRmMA0GCSqGSIb3DQEBBQUAA4ICAQAKgwh9
eKssBly4Y4xerhy5I3dNoXHYfYa8PlVLL/qtXnkFgdtY1o95CfegFJTwqBBmf8pyTUnFsukD
FUI22zF5bVHzuJ+GxhnSqN2sD1qetbYwBYK2iyYA5Pg7Er1A+hKMIzEzcduRkIMmCeUTyMyi
kfbUFvIBivtvkR8ZFAk22BZy+pJfAoedO61HTz4qSfQoCRcLN5A0t4DkuVhTMXIzuQ8Cnykh
ExD6x4e6ebIbrjZLb7L+ocR0y4YjCl/Pd4MXU91y0vTipgr/O75CDUHDRHCCKBVmz/Rzkc/b
970MEeHt5LC3NiWTgBSvrLEuVzBKM586YoRD9Dy3OHQgWI270g+5MYA8GfgI/EPT5G7xPbCD
z+zjdH89PeR3U4So4lSXur6H6vp+m9TQXPF3a0LwZrp8MQ+Z77U1uL7TelWO5lApsbAonrqA
SfTpaprFVkL4nyGH+NHST2ZJPWIBk81i6Vw0ny0qZW2Niy/QvVNKbb43A43ny076khXO7cNb
BIRdJ/6qQNq9Bqb5C0Q5nEsFcj75oxQRqlKf6TcvGbjxkJh8BYtv9ePsXklAxtm8J7GCUBth
HSQgepbkOexhJ0wP8imUkyiPHQ0GvEnd83129fZjoEhdGwXV27ioRKbj/cIq7JRXun0NbeY+
UdMYu9jGfIpDLtUUGSgsg2zMGs5R4jGCA90wggPZAgEBMIGUMIGMMQswCQYDVQQGEwJJTDEW
MBQGA1UEChMNU3RhcnRDb20gTHRkLjErMCkGA1UECxMiU2VjdXJlIERpZ2l0YWwgQ2VydGlm
aWNhdGUgU2lnbmluZzE4MDYGA1UEAxMvU3RhcnRDb20gQ2xhc3MgMSBQcmltYXJ5IEludGVy
bWVkaWF0ZSBDbGllbnQgQ0ECAwiRTjAJBgUrDgMCGgUAoIICHTAYBgkqhkiG9w0BCQMxCwYJ
KoZIhvcNAQcBMBwGCSqGSIb3DQEJBTEPFw0xNDAxMjMwOTQ0NDVaMCMGCSqGSIb3DQEJBDEW
BBR+CNCssQM9V844I57kOSjJjoNOhzBsBgkqhkiG9w0BCQ8xXzBdMAsGCWCGSAFlAwQBKjAL
BglghkgBZQMEAQIwCgYIKoZIhvcNAwcwDgYIKoZIhvcNAwICAgCAMA0GCCqGSIb3DQMCAgFA
MAcGBSsOAwIHMA0GCCqGSIb3DQMCAgEoMIGlBgkrBgEEAYI3EAQxgZcwgZQwgYwxCzAJBgNV
BAYTAklMMRYwFAYDVQQKEw1TdGFydENvbSBMdGQuMSswKQYDVQQLEyJTZWN1cmUgRGlnaXRh
bCBDZXJ0aWZpY2F0ZSBTaWduaW5nMTgwNgYDVQQDEy9TdGFydENvbSBDbGFzcyAxIFByaW1h
cnkgSW50ZXJtZWRpYXRlIENsaWVudCBDQQIDCJFOMIGnBgsqhkiG9w0BCRACCzGBl6CBlDCB
jDELMAkGA1UEBhMCSUwxFjAUBgNVBAoTDVN0YXJ0Q29tIEx0ZC4xKzApBgNVBAsTIlNlY3Vy
ZSBEaWdpdGFsIENlcnRpZmljYXRlIFNpZ25pbmcxODA2BgNVBAMTL1N0YXJ0Q29tIENsYXNz
IDEgUHJpbWFyeSBJbnRlcm1lZGlhdGUgQ2xpZW50IENBAgMIkU4wDQYJKoZIhvcNAQEBBQAE
ggEAbDdldC4A6NbiISF+39xVGuVBLSWbgeVqIs4ie/ltnivEFu0NuMM3WEwLMcoFU6Z0crrR
fxC6sT3ShIBEKu5hTed062KfuEhIbGDG5jOB7QGR2s3ty1Tc1i7MN9Pn0UXTWbSYTRzr1miR
oLRJeFziJbHOT5K25upO87lPy6a1GMYsGjxWynrVm2tv1yd+fbYw22OTaFyoqEyHPSZcG3vz
A2Y5rZDWtWd8IzT8qWmaOMuem4sIr5Qi+xgHS8ulYQETnbXKVB9IawEuhGyYyQin/4QhIIFl
H2caf3gKVcNbz/Inl8+mDkQoXUIFJH8t8kf/SeT1glb54t/WjMOMkUKDMQAAAAAAAA==
--------------ms070707040604000802040900--

From likepeng@huawei.com  Thu Jan 23 01:53:02 2014
Return-Path: <likepeng@huawei.com>
X-Original-To: ace@ietfa.amsl.com
Delivered-To: ace@ietfa.amsl.com
Received: from localhost (ietfa.amsl.com [127.0.0.1]) by ietfa.amsl.com (Postfix) with ESMTP id D46891A0355 for <ace@ietfa.amsl.com>; Thu, 23 Jan 2014 01:53:02 -0800 (PST)
X-Virus-Scanned: amavisd-new at amsl.com
X-Spam-Flag: NO
X-Spam-Score: -4.436
X-Spam-Level: 
X-Spam-Status: No, score=-4.436 tagged_above=-999 required=5 tests=[BAYES_00=-1.9, MIME_8BIT_HEADER=0.3, RCVD_IN_DNSWL_MED=-2.3, RP_MATCHES_RCVD=-0.535, SPF_PASS=-0.001] autolearn=ham
Received: from mail.ietf.org ([4.31.198.44]) by localhost (ietfa.amsl.com [127.0.0.1]) (amavisd-new, port 10024) with ESMTP id n6n_eqDbEu9p for <ace@ietfa.amsl.com>; Thu, 23 Jan 2014 01:53:01 -0800 (PST)
Received: from lhrrgout.huawei.com (lhrrgout.huawei.com [194.213.3.17]) by ietfa.amsl.com (Postfix) with ESMTP id A296E1A0349 for <ace@ietf.org>; Thu, 23 Jan 2014 01:53:00 -0800 (PST)
Received: from 172.18.7.190 (EHLO lhreml203-edg.china.huawei.com) ([172.18.7.190]) by lhrrg01-dlp.huawei.com (MOS 4.3.7-GA FastPath queued) with ESMTP id BCV57140; Thu, 23 Jan 2014 09:52:39 +0000 (GMT)
Received: from LHREML406-HUB.china.huawei.com (10.201.5.243) by lhreml203-edg.huawei.com (172.18.7.221) with Microsoft SMTP Server (TLS) id 14.3.158.1; Thu, 23 Jan 2014 09:52:20 +0000
Received: from SZXEMA402-HUB.china.huawei.com (10.82.72.34) by lhreml406-hub.china.huawei.com (10.201.5.243) with Microsoft SMTP Server (TLS) id 14.3.158.1; Thu, 23 Jan 2014 09:52:35 +0000
Received: from SZXEMA501-MBS.china.huawei.com ([169.254.2.66]) by SZXEMA402-HUB.china.huawei.com ([10.82.72.34]) with mapi id 14.03.0158.001; Thu, 23 Jan 2014 17:52:28 +0800
From: Likepeng <likepeng@huawei.com>
To: =?utf-8?B?R8O2cmFuIFNlbGFuZGVy?= <goran.selander@ericsson.com>, "Stefanie Gerdes" <gerdes@tzi.de>, Hannes Tschofenig <Hannes.Tschofenig@gmx.net>
Thread-Topic: [Ace] ACE BoF approved for London (IETF 89)
Thread-Index: AQHPGBf9kzaxRtjuQU+xAwDS83cQN5qRg2sAgACKBkA=
Date: Thu, 23 Jan 2014 09:52:28 +0000
Message-ID: <34966E97BE8AD64EAE9D3D6E4DEE36F252AE246D@SZXEMA501-MBS.china.huawei.com>
References: <CAC4RtVDVhOWLnaRVq1YAUpu8_2=RLha1Sm8xmNjLHv+Lrdi_+Q@mail.gmail.com> <CF0699DB.6858%goran.selander@ericsson.com>
In-Reply-To: <CF0699DB.6858%goran.selander@ericsson.com>
Accept-Language: zh-CN, en-US
Content-Language: zh-CN
X-MS-Has-Attach: 
X-MS-TNEF-Correlator: 
x-originating-ip: [10.66.167.122]
Content-Type: text/plain; charset="utf-8"
Content-Transfer-Encoding: base64
MIME-Version: 1.0
X-CFilter-Loop: Reflected
Cc: "ace@ietf.org" <ace@ietf.org>
Subject: Re: [Ace] ACE BoF approved for London (IETF 89)
X-BeenThere: ace@ietf.org
X-Mailman-Version: 2.1.15
Precedence: list
List-Id: "Authentication and Authorization for Constrained Environments \(ace\)" <ace.ietf.org>
List-Unsubscribe: <https://www.ietf.org/mailman/options/ace>, <mailto:ace-request@ietf.org?subject=unsubscribe>
List-Archive: <http://www.ietf.org/mail-archive/web/ace/>
List-Post: <mailto:ace@ietf.org>
List-Help: <mailto:ace-request@ietf.org?subject=help>
List-Subscribe: <https://www.ietf.org/mailman/listinfo/ace>, <mailto:ace-request@ietf.org?subject=subscribe>
X-List-Received-Date: Thu, 23 Jan 2014 09:53:03 -0000
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From gerdes@tzi.de  Thu Jan 23 01:54:14 2014
Return-Path: <gerdes@tzi.de>
X-Original-To: ace@ietfa.amsl.com
Delivered-To: ace@ietfa.amsl.com
Received: from localhost (ietfa.amsl.com [127.0.0.1]) by ietfa.amsl.com (Postfix) with ESMTP id A9D311A03C9 for <ace@ietfa.amsl.com>; Thu, 23 Jan 2014 01:54:14 -0800 (PST)
X-Virus-Scanned: amavisd-new at amsl.com
X-Spam-Flag: NO
X-Spam-Score: -1.25
X-Spam-Level: 
X-Spam-Status: No, score=-1.25 tagged_above=-999 required=5 tests=[BAYES_00=-1.9, HELO_EQ_DE=0.35, MIME_8BIT_HEADER=0.3, MSGID_FROM_MTA_HEADER=0.001, SPF_HELO_PASS=-0.001] autolearn=no
Received: from mail.ietf.org ([4.31.198.44]) by localhost (ietfa.amsl.com [127.0.0.1]) (amavisd-new, port 10024) with ESMTP id ymD7gCddDVtJ for <ace@ietfa.amsl.com>; Thu, 23 Jan 2014 01:54:12 -0800 (PST)
Received: from informatik.uni-bremen.de (mailhost.informatik.uni-bremen.de [IPv6:2001:638:708:30c9::12]) by ietfa.amsl.com (Postfix) with ESMTP id 447EF1A03CA for <ace@ietf.org>; Thu, 23 Jan 2014 01:54:11 -0800 (PST)
X-Virus-Scanned: amavisd-new at informatik.uni-bremen.de
Received: from smtp-fb3.informatik.uni-bremen.de (smtp-fb3.informatik.uni-bremen.de [134.102.224.120]) by informatik.uni-bremen.de (8.14.5/8.14.5) with ESMTP id s0N9ruEs007253; Thu, 23 Jan 2014 10:53:56 +0100 (CET)
Message-Id: <201401230953.s0N9ruEs007253@informatik.uni-bremen.de>
Received: from [2.200.206.55] (ip-2-200-206-55.web.vodafone.de [2.200.206.55]) (using TLSv1 with cipher AES128-SHA (128/128 bits)) (No client certificate requested) by smtp-fb3.informatik.uni-bremen.de (Postfix) with ESMTPSA id 5BAF5FAE; Thu, 23 Jan 2014 10:53:56 +0100 (CET)
Date: Thu, 23 Jan 2014 10:53:43 +0100
From: Stefanie Gerdes <gerdes@tzi.de>
To: =?ISO-8859-1?Q?G=F6ran_Selander?= <goran.selander@ericsson.com>
MIME-Version: 1.0
Content-Type: text/plain; charset=utf-8
Content-Transfer-Encoding: base64
Cc: Hannes Tschofenig <Hannes.Tschofenig@gmx.net>, Likepeng <likepeng@huawei.com>, ace@ietf.org
Subject: Re: [Ace] ACE BoF approved for London (IETF 89)
X-BeenThere: ace@ietf.org
X-Mailman-Version: 2.1.15
Precedence: list
List-Id: "Authentication and Authorization for Constrained Environments \(ace\)" <ace.ietf.org>
List-Unsubscribe: <https://www.ietf.org/mailman/options/ace>, <mailto:ace-request@ietf.org?subject=unsubscribe>
List-Archive: <http://www.ietf.org/mail-archive/web/ace/>
List-Post: <mailto:ace@ietf.org>
List-Help: <mailto:ace-request@ietf.org?subject=help>
List-Subscribe: <https://www.ietf.org/mailman/listinfo/ace>, <mailto:ace-request@ietf.org?subject=subscribe>
X-List-Received-Date: Thu, 23 Jan 2014 09:54:14 -0000
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From gerdes@tzi.de  Thu Jan 23 02:22:22 2014
Return-Path: <gerdes@tzi.de>
X-Original-To: ace@ietfa.amsl.com
Delivered-To: ace@ietfa.amsl.com
Received: from localhost (ietfa.amsl.com [127.0.0.1]) by ietfa.amsl.com (Postfix) with ESMTP id D8A211A0373 for <ace@ietfa.amsl.com>; Thu, 23 Jan 2014 02:22:22 -0800 (PST)
X-Virus-Scanned: amavisd-new at amsl.com
X-Spam-Flag: NO
X-Spam-Score: -1.55
X-Spam-Level: 
X-Spam-Status: No, score=-1.55 tagged_above=-999 required=5 tests=[BAYES_00=-1.9, HELO_EQ_DE=0.35, MSGID_FROM_MTA_HEADER=0.001, SPF_HELO_PASS=-0.001] autolearn=no
Received: from mail.ietf.org ([4.31.198.44]) by localhost (ietfa.amsl.com [127.0.0.1]) (amavisd-new, port 10024) with ESMTP id 1fvfvZ-LyXah for <ace@ietfa.amsl.com>; Thu, 23 Jan 2014 02:22:20 -0800 (PST)
Received: from informatik.uni-bremen.de (mailhost.informatik.uni-bremen.de [IPv6:2001:638:708:30c9::12]) by ietfa.amsl.com (Postfix) with ESMTP id 408051A03CB for <ace@ietf.org>; Thu, 23 Jan 2014 02:22:17 -0800 (PST)
X-Virus-Scanned: amavisd-new at informatik.uni-bremen.de
Received: from smtp-fb3.informatik.uni-bremen.de (smtp-fb3.informatik.uni-bremen.de [134.102.224.120]) by informatik.uni-bremen.de (8.14.5/8.14.5) with ESMTP id s0NAMA1x006036; Thu, 23 Jan 2014 11:22:10 +0100 (CET)
Message-Id: <201401231022.s0NAMA1x006036@informatik.uni-bremen.de>
Received: from [2.200.206.55] (ip-2-200-206-55.web.vodafone.de [2.200.206.55]) (using TLSv1 with cipher AES128-SHA (128/128 bits)) (No client certificate requested) by smtp-fb3.informatik.uni-bremen.de (Postfix) with ESMTPSA id 2D4682B; Thu, 23 Jan 2014 11:22:10 +0100 (CET)
Date: Thu, 23 Jan 2014 11:21:58 +0100
From: Stefanie Gerdes <gerdes@tzi.de>
To: Barry Leiba <barryleiba@computer.org>
MIME-Version: 1.0
Content-Type: text/plain; charset=utf-8
Content-Transfer-Encoding: base64
Cc: ace@ietf.org
Subject: Re: [Ace] ACE BoF approved for London (IETF 89)
X-BeenThere: ace@ietf.org
X-Mailman-Version: 2.1.15
Precedence: list
List-Id: "Authentication and Authorization for Constrained Environments \(ace\)" <ace.ietf.org>
List-Unsubscribe: <https://www.ietf.org/mailman/options/ace>, <mailto:ace-request@ietf.org?subject=unsubscribe>
List-Archive: <http://www.ietf.org/mail-archive/web/ace/>
List-Post: <mailto:ace@ietf.org>
List-Help: <mailto:ace-request@ietf.org?subject=help>
List-Subscribe: <https://www.ietf.org/mailman/listinfo/ace>, <mailto:ace-request@ietf.org?subject=subscribe>
X-List-Received-Date: Thu, 23 Jan 2014 10:22:23 -0000
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From likepeng@huawei.com  Thu Jan 23 02:59:29 2014
Return-Path: <likepeng@huawei.com>
X-Original-To: ace@ietfa.amsl.com
Delivered-To: ace@ietfa.amsl.com
Received: from localhost (ietfa.amsl.com [127.0.0.1]) by ietfa.amsl.com (Postfix) with ESMTP id 689C71A0441 for <ace@ietfa.amsl.com>; Thu, 23 Jan 2014 02:59:29 -0800 (PST)
X-Virus-Scanned: amavisd-new at amsl.com
X-Spam-Flag: NO
X-Spam-Score: -4.435
X-Spam-Level: 
X-Spam-Status: No, score=-4.435 tagged_above=-999 required=5 tests=[BAYES_00=-1.9, HTML_MESSAGE=0.001, MIME_8BIT_HEADER=0.3, RCVD_IN_DNSWL_MED=-2.3, RP_MATCHES_RCVD=-0.535, SPF_PASS=-0.001] autolearn=ham
Received: from mail.ietf.org ([4.31.198.44]) by localhost (ietfa.amsl.com [127.0.0.1]) (amavisd-new, port 10024) with ESMTP id S4FBd_V209M8 for <ace@ietfa.amsl.com>; Thu, 23 Jan 2014 02:59:23 -0800 (PST)
Received: from lhrrgout.huawei.com (lhrrgout.huawei.com [194.213.3.17]) by ietfa.amsl.com (Postfix) with ESMTP id 4096C1A0385 for <ace@ietf.org>; Thu, 23 Jan 2014 02:59:22 -0800 (PST)
Received: from 172.18.7.190 (EHLO lhreml203-edg.china.huawei.com) ([172.18.7.190]) by lhrrg01-dlp.huawei.com (MOS 4.3.7-GA FastPath queued) with ESMTP id BCV64049; Thu, 23 Jan 2014 10:59:04 +0000 (GMT)
Received: from LHREML404-HUB.china.huawei.com (10.201.5.218) by lhreml203-edg.huawei.com (172.18.7.221) with Microsoft SMTP Server (TLS) id 14.3.158.1; Thu, 23 Jan 2014 10:58:46 +0000
Received: from SZXEMA403-HUB.china.huawei.com (10.82.72.35) by lhreml404-hub.china.huawei.com (10.201.5.218) with Microsoft SMTP Server (TLS) id 14.3.158.1; Thu, 23 Jan 2014 10:59:01 +0000
Received: from SZXEMA501-MBS.china.huawei.com ([169.254.2.66]) by SZXEMA403-HUB.china.huawei.com ([10.82.72.35]) with mapi id 14.03.0158.001; Thu, 23 Jan 2014 18:58:53 +0800
From: Likepeng <likepeng@huawei.com>
To: =?utf-8?B?R8O2cmFuIFNlbGFuZGVy?= <goran.selander@ericsson.com>, "Stefanie Gerdes" <gerdes@tzi.de>, "ace@ietf.org" <ace@ietf.org>
Thread-Topic: Charter Update
Thread-Index: AQHPEQOJoLZZVMLmu0mdHgyBfloywpqDrUeAgA51YYA=
Date: Thu, 23 Jan 2014 10:58:53 +0000
Message-ID: <34966E97BE8AD64EAE9D3D6E4DEE36F252AE2577@SZXEMA501-MBS.china.huawei.com>
References: <52D4F6AD.3060101@tzi.de> <CEFAE9D7.19DFC%goran.selander@ericsson.com>
In-Reply-To: <CEFAE9D7.19DFC%goran.selander@ericsson.com>
Accept-Language: zh-CN, en-US
Content-Language: zh-CN
X-MS-Has-Attach: 
X-MS-TNEF-Correlator: 
x-originating-ip: [10.66.167.122]
Content-Type: multipart/alternative; boundary="_000_34966E97BE8AD64EAE9D3D6E4DEE36F252AE2577SZXEMA501MBSchi_"
MIME-Version: 1.0
X-CFilter-Loop: Reflected
Cc: Bert Greevenbosch <Bert.Greevenbosch@huawei.com>, Ludwig Seitz <ludwig@sics.se>
Subject: Re: [Ace] Charter Update
X-BeenThere: ace@ietf.org
X-Mailman-Version: 2.1.15
Precedence: list
List-Id: "Authentication and Authorization for Constrained Environments \(ace\)" <ace.ietf.org>
List-Unsubscribe: <https://www.ietf.org/mailman/options/ace>, <mailto:ace-request@ietf.org?subject=unsubscribe>
List-Archive: <http://www.ietf.org/mail-archive/web/ace/>
List-Post: <mailto:ace@ietf.org>
List-Help: <mailto:ace-request@ietf.org?subject=help>
List-Subscribe: <https://www.ietf.org/mailman/listinfo/ace>, <mailto:ace-request@ietf.org?subject=subscribe>
X-List-Received-Date: Thu, 23 Jan 2014 10:59:29 -0000

--_000_34966E97BE8AD64EAE9D3D6E4DEE36F252AE2577SZXEMA501MBSchi_
Content-Type: text/plain; charset="utf-8"
Content-Transfer-Encoding: base64
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--_000_34966E97BE8AD64EAE9D3D6E4DEE36F252AE2577SZXEMA501MBSchi_
Content-Type: text/html; charset="utf-8"
Content-Transfer-Encoding: base64
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--_000_34966E97BE8AD64EAE9D3D6E4DEE36F252AE2577SZXEMA501MBSchi_--


From goran.selander@ericsson.com  Thu Jan 23 03:03:52 2014
Return-Path: <goran.selander@ericsson.com>
X-Original-To: ace@ietfa.amsl.com
Delivered-To: ace@ietfa.amsl.com
Received: from localhost (ietfa.amsl.com [127.0.0.1]) by ietfa.amsl.com (Postfix) with ESMTP id 675B11A0453 for <ace@ietfa.amsl.com>; Thu, 23 Jan 2014 03:03:52 -0800 (PST)
X-Virus-Scanned: amavisd-new at amsl.com
X-Spam-Flag: NO
X-Spam-Score: -0.939
X-Spam-Level: 
X-Spam-Status: No, score=-0.939 tagged_above=-999 required=5 tests=[BAYES_00=-1.9, HELO_EQ_SE=0.35, HOST_MISMATCH_NET=0.311, HTML_MESSAGE=0.001, MIME_8BIT_HEADER=0.3, SPF_PASS=-0.001] autolearn=no
Received: from mail.ietf.org ([4.31.198.44]) by localhost (ietfa.amsl.com [127.0.0.1]) (amavisd-new, port 10024) with ESMTP id WKb4A3IHBMtz for <ace@ietfa.amsl.com>; Thu, 23 Jan 2014 03:03:48 -0800 (PST)
Received: from sessmg20.mgmt.ericsson.se (sessmg20.ericsson.net [193.180.251.50]) by ietfa.amsl.com (Postfix) with ESMTP id C08901A0451 for <ace@ietf.org>; Thu, 23 Jan 2014 03:03:46 -0800 (PST)
X-AuditID: c1b4fb32-b7f4c8e0000012f5-e2-52e0f7109d9e
Received: from ESESSHC016.ericsson.se (Unknown_Domain [153.88.253.124]) by sessmg20.mgmt.ericsson.se (Symantec Mail Security) with SMTP id 74.9D.04853.017F0E25; Thu, 23 Jan 2014 12:03:45 +0100 (CET)
Received: from ESESSMB303.ericsson.se ([169.254.3.107]) by ESESSHC016.ericsson.se ([153.88.183.66]) with mapi id 14.02.0387.000; Thu, 23 Jan 2014 12:03:43 +0100
From: =?utf-8?B?R8O2cmFuIFNlbGFuZGVy?= <goran.selander@ericsson.com>
To: Likepeng <likepeng@huawei.com>, Stefanie Gerdes <gerdes@tzi.de>, "ace@ietf.org" <ace@ietf.org>
Thread-Topic: Charter Update
Thread-Index: AQHPEQODYpam4LbFJUioLZLuB/tCYZqEM2aAgA3uBICAABIbgA==
Date: Thu, 23 Jan 2014 11:03:43 +0000
Message-ID: <CF06B53C.694E%goran.selander@ericsson.com>
References: <52D4F6AD.3060101@tzi.de> <CEFAE9D7.19DFC%goran.selander@ericsson.com> <34966E97BE8AD64EAE9D3D6E4DEE36F252AE2577@SZXEMA501-MBS.china.huawei.com>
In-Reply-To: <34966E97BE8AD64EAE9D3D6E4DEE36F252AE2577@SZXEMA501-MBS.china.huawei.com>
Accept-Language: en-US
Content-Language: en-US
X-MS-Has-Attach: 
X-MS-TNEF-Correlator: 
user-agent: Microsoft-MacOutlook/14.3.9.131030
x-originating-ip: [153.88.183.150]
Content-Type: multipart/alternative; boundary="_000_CF06B53C694Egoranselanderericssoncom_"
MIME-Version: 1.0
X-Brightmail-Tracker: H4sIAAAAAAAAA+NgFlrJIsWRmVeSWpSXmKPExsUyM+Jvja7g9wdBBj03WS2+f+thtvj9ZAWr xcaLdxkt9hxuYrZ41XqH2YHVo+XIW1aPJUt+Mnn0HvvN5rHt7VfmAJYoLpuU1JzMstQifbsE rozflycyFfQtYqt42H+PqYFxbS9bFyMnh4SAicT3h3uZIWwxiQv31gPFuTiEBE4wSqyespgd wlnCKHFjQwMLSBWbgIvEg4ZHTCC2iECKREfbRkYQm1kgVOJj60ywuLCAtETPqo1ANgdQjYzE sn4riHIniSU3e9lBbBYBVYmXTyaA2bwC5hIzL59nhti1gFFi5YwvYLs4BcIkXr5dD3YpI9B1 30+tYYLYJS5x68l8JoirBSSW7DkP9YGoxMvH/1hBbFEBPYl7j+ayQMSVJFZsvwR1Z4zEiZZz UIsFJU7OfMIygVFsFpKxs5CUzUJSNgvoHWYBTYn1u/QhShQlpnQ/ZIewNSRa58yFsq0ljk7f xoKsZgEjxypGyeLU4uLcdCMDvdz03BK91KLM5OLi/Dy94tRNjMDoPrjlt9EOxpN77A8xSnOw KInzXmetCRISSE8sSc1OTS1ILYovKs1JLT7EyMTBKdXAqDs/cLVL03EljUmf2uSry18+kVb6 +89I87+eBdfmELOl/9tkTc9670k2eHLu7ZeNnZGVd8tkBP6cl+eJlV23qdHznVzQ0YbH5lky +zezTtwcsNMsMG39xe+/Ch8F/dBulp9zbNf9NxdfrTmnlrpXleeJw6PLiqUZnXPPvjiq4pHb bmMY1baeX4mlOCPRUIu5qDgRAEFlKAi8AgAA
Cc: Bert Greevenbosch <Bert.Greevenbosch@huawei.com>, Ludwig Seitz <ludwig@sics.se>
Subject: Re: [Ace] Charter Update
X-BeenThere: ace@ietf.org
X-Mailman-Version: 2.1.15
Precedence: list
List-Id: "Authentication and Authorization for Constrained Environments \(ace\)" <ace.ietf.org>
List-Unsubscribe: <https://www.ietf.org/mailman/options/ace>, <mailto:ace-request@ietf.org?subject=unsubscribe>
List-Archive: <http://www.ietf.org/mail-archive/web/ace/>
List-Post: <mailto:ace@ietf.org>
List-Help: <mailto:ace-request@ietf.org?subject=help>
List-Subscribe: <https://www.ietf.org/mailman/listinfo/ace>, <mailto:ace-request@ietf.org?subject=subscribe>
X-List-Received-Date: Thu, 23 Jan 2014 11:03:52 -0000

--_000_CF06B53C694Egoranselanderericssoncom_
Content-Type: text/plain; charset="utf-8"
Content-Transfer-Encoding: base64
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--_000_CF06B53C694Egoranselanderericssoncom_
Content-Type: text/html; charset="utf-8"
Content-ID: <732A6DA59E4BC94EB31E9FAF305793FB@ericsson.com>
Content-Transfer-Encoding: base64

PGh0bWw+DQo8aGVhZD4NCjxtZXRhIGh0dHAtZXF1aXY9IkNvbnRlbnQtVHlwZSIgY29udGVudD0i
dGV4dC9odG1sOyBjaGFyc2V0PXV0Zi04Ij4NCjwvaGVhZD4NCjxib2R5IHN0eWxlPSJ3b3JkLXdy
YXA6IGJyZWFrLXdvcmQ7IC13ZWJraXQtbmJzcC1tb2RlOiBzcGFjZTsgLXdlYmtpdC1saW5lLWJy
ZWFrOiBhZnRlci13aGl0ZS1zcGFjZTsgY29sb3I6IHJnYigwLCAwLCAwKTsgZm9udC1zaXplOiAx
NHB4OyBmb250LWZhbWlseTogQ2FsaWJyaSwgc2Fucy1zZXJpZjsiPg0KPGRpdj5IaSBLZXBlbmcs
PC9kaXY+DQo8ZGl2Pjxicj4NCjwvZGl2Pg0KPGRpdj5UaGFua3MgZm9yIGxvb2tpbmcgYmFjayBh
dCB0aGUgY29tbWVudHMgbWFkZS4gTWVhbndoaWxlIEnigJl2ZSBiZWVuIHB1dHRpbmcgdGhlIHN0
aWxsIHJlbGV2YW50IGNvbW1lbnRzIGluIHRoZSBjb250ZXh0IHRoZSBjdXJyZW50IGRyYWZ0IGNo
YXJ0ZXIgc28gd2UgaGF2ZSBkb25lIHNvbWUgZG91YmxlIHdvcmsgaGVyZS4gSeKAmWxsIHBvc3Qg
dGhhdCBzb29uLjwvZGl2Pg0KPGRpdj48YnI+DQo8L2Rpdj4NCjxkaXY+R8O2cmFuPC9kaXY+DQo8
ZGl2Pjxicj4NCjwvZGl2Pg0KPHNwYW4gaWQ9Ik9MS19TUkNfQk9EWV9TRUNUSU9OIj4NCjxkaXYg
c3R5bGU9ImZvbnQtZmFtaWx5OkNhbGlicmk7IGZvbnQtc2l6ZToxMXB0OyB0ZXh0LWFsaWduOmxl
ZnQ7IGNvbG9yOmJsYWNrOyBCT1JERVItQk9UVE9NOiBtZWRpdW0gbm9uZTsgQk9SREVSLUxFRlQ6
IG1lZGl1bSBub25lOyBQQURESU5HLUJPVFRPTTogMGluOyBQQURESU5HLUxFRlQ6IDBpbjsgUEFE
RElORy1SSUdIVDogMGluOyBCT1JERVItVE9QOiAjYjVjNGRmIDFwdCBzb2xpZDsgQk9SREVSLVJJ
R0hUOiBtZWRpdW0gbm9uZTsgUEFERElORy1UT1A6IDNwdCI+DQo8c3BhbiBzdHlsZT0iZm9udC13
ZWlnaHQ6Ym9sZCI+RnJvbTogPC9zcGFuPkxpa2VwZW5nICZsdDs8YSBocmVmPSJtYWlsdG86bGlr
ZXBlbmdAaHVhd2VpLmNvbSI+bGlrZXBlbmdAaHVhd2VpLmNvbTwvYT4mZ3Q7PGJyPg0KPHNwYW4g
c3R5bGU9ImZvbnQtd2VpZ2h0OmJvbGQiPkRhdGU6IDwvc3Bhbj5UaHVyc2RheSAyMyBKYW51YXJ5
IDIwMTQgMTE6NTg8YnI+DQo8c3BhbiBzdHlsZT0iZm9udC13ZWlnaHQ6Ym9sZCI+VG86IDwvc3Bh
bj5Hw7ZyYW4gU2VsYW5kZXIgJmx0OzxhIGhyZWY9Im1haWx0bzpnb3Jhbi5zZWxhbmRlckBlcmlj
c3Nvbi5jb20iPmdvcmFuLnNlbGFuZGVyQGVyaWNzc29uLmNvbTwvYT4mZ3Q7LCBTdGVmYW5pZSBH
ZXJkZXMgJmx0OzxhIGhyZWY9Im1haWx0bzpnZXJkZXNAdHppLmRlIj5nZXJkZXNAdHppLmRlPC9h
PiZndDssICZxdW90OzxhIGhyZWY9Im1haWx0bzphY2VAaWV0Zi5vcmciPmFjZUBpZXRmLm9yZzwv
YT4mcXVvdDsgJmx0OzxhIGhyZWY9Im1haWx0bzphY2VAaWV0Zi5vcmciPmFjZUBpZXRmLm9yZzwv
YT4mZ3Q7PGJyPg0KPHNwYW4gc3R5bGU9ImZvbnQtd2VpZ2h0OmJvbGQiPkNjOiA8L3NwYW4+QmVy
dCBHcmVldmVuYm9zY2ggJmx0OzxhIGhyZWY9Im1haWx0bzpCZXJ0LkdyZWV2ZW5ib3NjaEBodWF3
ZWkuY29tIj5CZXJ0LkdyZWV2ZW5ib3NjaEBodWF3ZWkuY29tPC9hPiZndDssIEx1ZHdpZyBTZWl0
eiAmbHQ7PGEgaHJlZj0ibWFpbHRvOmx1ZHdpZ0BzaWNzLnNlIj5sdWR3aWdAc2ljcy5zZTwvYT4m
Z3Q7PGJyPg0KPHNwYW4gc3R5bGU9ImZvbnQtd2VpZ2h0OmJvbGQiPlN1YmplY3Q6IDwvc3Bhbj5S
ZTogQ2hhcnRlciBVcGRhdGU8YnI+DQo8L2Rpdj4NCjxkaXY+PGJyPg0KPC9kaXY+DQo8ZGl2IHht
bG5zOnY9InVybjpzY2hlbWFzLW1pY3Jvc29mdC1jb206dm1sIiB4bWxuczpvPSJ1cm46c2NoZW1h
cy1taWNyb3NvZnQtY29tOm9mZmljZTpvZmZpY2UiIHhtbG5zOnc9InVybjpzY2hlbWFzLW1pY3Jv
c29mdC1jb206b2ZmaWNlOndvcmQiIHhtbG5zOm09Imh0dHA6Ly9zY2hlbWFzLm1pY3Jvc29mdC5j
b20vb2ZmaWNlLzIwMDQvMTIvb21tbCIgeG1sbnM9Imh0dHA6Ly93d3cudzMub3JnL1RSL1JFQy1o
dG1sNDAiPg0KPG1ldGEgbmFtZT0iR2VuZXJhdG9yIiBjb250ZW50PSJNaWNyb3NvZnQgV29yZCAx
MiAoZmlsdGVyZWQgbWVkaXVtKSI+DQo8c3R5bGU+PCEtLQ0KLyogRm9udCBEZWZpbml0aW9ucyAq
Lw0KQGZvbnQtZmFjZQ0KCXtmb250LWZhbWlseToiTVMgTWluY2hvIjsNCglwYW5vc2UtMToyIDIg
NiA5IDQgMiA1IDggMyA0O30NCkBmb250LWZhY2UNCgl7Zm9udC1mYW1pbHk65a6L5L2TOw0KCXBh
bm9zZS0xOjIgMSA2IDAgMyAxIDEgMSAxIDE7fQ0KQGZvbnQtZmFjZQ0KCXtmb250LWZhbWlseToi
Q2FtYnJpYSBNYXRoIjsNCglwYW5vc2UtMToyIDQgNSAzIDUgNCA2IDMgMiA0O30NCkBmb250LWZh
Y2UNCgl7Zm9udC1mYW1pbHk6Q2FsaWJyaTsNCglwYW5vc2UtMToyIDE1IDUgMiAyIDIgNCAzIDIg
NDt9DQpAZm9udC1mYWNlDQoJe2ZvbnQtZmFtaWx5OiJcQOWui+S9kyI7DQoJcGFub3NlLTE6MiAx
IDYgMCAzIDEgMSAxIDEgMTt9DQpAZm9udC1mYWNlDQoJe2ZvbnQtZmFtaWx5OiJcQE1TIE1pbmNo
byI7DQoJcGFub3NlLTE6MiAyIDYgOSA0IDIgNSA4IDMgNDt9DQovKiBTdHlsZSBEZWZpbml0aW9u
cyAqLw0KcC5Nc29Ob3JtYWwsIGxpLk1zb05vcm1hbCwgZGl2Lk1zb05vcm1hbA0KCXttYXJnaW46
MGNtOw0KCW1hcmdpbi1ib3R0b206LjAwMDFwdDsNCglmb250LXNpemU6MTIuMHB0Ow0KCWZvbnQt
ZmFtaWx5OuWui+S9kzt9DQphOmxpbmssIHNwYW4uTXNvSHlwZXJsaW5rDQoJe21zby1zdHlsZS1w
cmlvcml0eTo5OTsNCgljb2xvcjpibHVlOw0KCXRleHQtZGVjb3JhdGlvbjp1bmRlcmxpbmU7fQ0K
YTp2aXNpdGVkLCBzcGFuLk1zb0h5cGVybGlua0ZvbGxvd2VkDQoJe21zby1zdHlsZS1wcmlvcml0
eTo5OTsNCgljb2xvcjpwdXJwbGU7DQoJdGV4dC1kZWNvcmF0aW9uOnVuZGVybGluZTt9DQpzcGFu
LmFwcGxlLXN0eWxlLXNwYW4NCgl7bXNvLXN0eWxlLW5hbWU6YXBwbGUtc3R5bGUtc3Bhbjt9DQpz
cGFuLkVtYWlsU3R5bGUxOA0KCXttc28tc3R5bGUtdHlwZTpwZXJzb25hbC1yZXBseTsNCglmb250
LWZhbWlseToiQ2FsaWJyaSIsInNhbnMtc2VyaWYiOw0KCWNvbG9yOiMxRjQ5N0Q7fQ0KLk1zb0No
cERlZmF1bHQNCgl7bXNvLXN0eWxlLXR5cGU6ZXhwb3J0LW9ubHk7DQoJZm9udC1zaXplOjEwLjBw
dDt9DQpAcGFnZSBXb3JkU2VjdGlvbjENCgl7c2l6ZTo2MTIuMHB0IDc5Mi4wcHQ7DQoJbWFyZ2lu
OjcyLjBwdCA5MC4wcHQgNzIuMHB0IDkwLjBwdDt9DQpkaXYuV29yZFNlY3Rpb24xDQoJe3BhZ2U6
V29yZFNlY3Rpb24xO30NCi0tPjwvc3R5bGU+PCEtLVtpZiBndGUgbXNvIDldPjx4bWw+DQo8bzpz
aGFwZWRlZmF1bHRzIHY6ZXh0PSJlZGl0IiBzcGlkbWF4PSIxMDI2IiAvPg0KPC94bWw+PCFbZW5k
aWZdLS0+PCEtLVtpZiBndGUgbXNvIDldPjx4bWw+DQo8bzpzaGFwZWxheW91dCB2OmV4dD0iZWRp
dCI+DQo8bzppZG1hcCB2OmV4dD0iZWRpdCIgZGF0YT0iMSIgLz4NCjwvbzpzaGFwZWxheW91dD48
L3htbD48IVtlbmRpZl0tLT4NCjxkaXYgbGFuZz0iWkgtQ04iIGxpbms9ImJsdWUiIHZsaW5rPSJw
dXJwbGUiPg0KPGRpdiBjbGFzcz0iV29yZFNlY3Rpb24xIj4NCjxwIGNsYXNzPSJNc29Ob3JtYWwi
PjxzcGFuIGxhbmc9IkVOLVVTIiBzdHlsZT0iZm9udC1zaXplOjEzLjVwdDtjb2xvcjpibGFjayI+
SGkgR29yYW4sPG86cD48L286cD48L3NwYW4+PC9wPg0KPHAgY2xhc3M9Ik1zb05vcm1hbCI+PHNw
YW4gbGFuZz0iRU4tVVMiIHN0eWxlPSJmb250LXNpemU6MTMuNXB0O2NvbG9yOmJsYWNrIj48bzpw
PiZuYnNwOzwvbzpwPjwvc3Bhbj48L3A+DQo8cCBjbGFzcz0iTXNvTm9ybWFsIj48c3BhbiBsYW5n
PSJFTi1VUyIgc3R5bGU9ImZvbnQtc2l6ZToxMy41cHQ7Y29sb3I6YmxhY2siPlRoYW5rcyBmb3Ig
dGhlIGZlZWRiYWNrLiBUaGV5IGFyZSB2ZXJ5IHVzZWZ1bC4gUGxlYXNlIHNlZSBteSByZXNwb25z
ZXMuPG86cD48L286cD48L3NwYW4+PC9wPg0KPHAgY2xhc3M9Ik1zb05vcm1hbCI+PHNwYW4gbGFu
Zz0iRU4tVVMiIHN0eWxlPSJmb250LXNpemU6MTMuNXB0O2NvbG9yOmJsYWNrIj48bzpwPiZuYnNw
OzwvbzpwPjwvc3Bhbj48L3A+DQo8cCBjbGFzcz0iTXNvTm9ybWFsIj48c3BhbiBsYW5nPSJFTi1V
UyIgc3R5bGU9ImZvbnQtc2l6ZToxMy41cHQ7Y29sb3I6YmxhY2siPiZndDtJIGNhbid0IHNlZSB0
aGF0IHRoaXMgcHJvcGVydHkgb2YgY29uc3RyYWluZWQgZGV2aWNlcyB0aGF0IHlvdSBzaW5nbGUg
b3V0Jm5ic3A7PG86cD48L286cD48L3NwYW4+PC9wPg0KPHAgY2xhc3M9Ik1zb05vcm1hbCI+PHNw
YW4gbGFuZz0iRU4tVVMiIHN0eWxlPSJmb250LXNpemU6MTMuNXB0O2NvbG9yOmJsYWNrIj4mZ3Q7
KGxpbWl0ZWQgdXNlciBpbnRlcmZhY2UpIGlzIHNwZWNpZmljYWxseSByZWxldmFudCB0byB0aGUg
d29yayBwcm9wb3NlZCBmb3IgQUNFLiZuYnNwOzxvOnA+PC9vOnA+PC9zcGFuPjwvcD4NCjxwIGNs
YXNzPSJNc29Ob3JtYWwiPjxzcGFuIGxhbmc9IkVOLVVTIiBzdHlsZT0iZm9udC1zaXplOjEzLjVw
dDtjb2xvcjpibGFjayI+Jmd0O0hvdyBhYm91dCBpbnN0ZWFkIG1lbnRpb25pbmcgcHJvcGVydGll
cyBsaWtlIGxpbWl0ZWQgcHJvY2Vzc2luZyBhbmQgcG93ZXI8bzpwPjwvbzpwPjwvc3Bhbj48L3A+
DQo8cCBjbGFzcz0iTXNvTm9ybWFsIj48c3BhbiBsYW5nPSJFTi1VUyIgc3R5bGU9ImZvbnQtc2l6
ZToxMy41cHQ7Y29sb3I6YmxhY2siPiZndDtjYXBhYmlsaXRpZXMmbmJzcDtvciBqdXN0IHJlZmVy
IHRvIExXSUcgdGVybWlub2xvZ3k/PG86cD48L286cD48L3NwYW4+PC9wPg0KPHAgY2xhc3M9Ik1z
b05vcm1hbCIgc3R5bGU9Im1hcmdpbi1sZWZ0OjEzLjZwdCI+PHNwYW4gbGFuZz0iRU4tVVMiIHN0
eWxlPSJmb250LXNpemU6MTMuNXB0O2NvbG9yOmJsYWNrIj48bzpwPiZuYnNwOzwvbzpwPjwvc3Bh
bj48L3A+DQo8cCBjbGFzcz0iTXNvTm9ybWFsIj48c3BhbiBsYW5nPSJFTi1VUyIgc3R5bGU9ImZv
bnQtc2l6ZToxMy41cHQ7Y29sb3I6YmxhY2siPkxpbWl0ZWQgdXNlciBpbnRlcmZhY2UgaXMgcmVs
ZXZhbnQgYmVjYXVzZSB0aGUgdXNlciBjYW7igJl0IGdyYW50IHBlcm1pc3Npb25zIGZyb20gdGhl
IHVzZXIgaW50ZXJmYWNlLiBUaGF0IG1ha2VzIGF1dGhvcml6YXRpb24gbW9yZSBkaWZmaWN1bHQu
IEFib3V0IGxpbWl0ZWQgcHJvY2Vzc2luZyBhbmQgcG93ZXIgY2FwYWJpbGl0aWVzLA0KIHRoZXkg
YXJlIG1lbnRpb25lZCBpbiB0aGUgZmlyc3QgcGFyYWdyYXBoLjxvOnA+PC9vOnA+PC9zcGFuPjwv
cD4NCjxwIGNsYXNzPSJNc29Ob3JtYWwiIHN0eWxlPSJtYXJnaW4tbGVmdDoxMy42cHQiPjxzcGFu
IGxhbmc9IkVOLVVTIiBzdHlsZT0iZm9udC1zaXplOjEzLjVwdDtjb2xvcjpibGFjayI+PG86cD4m
bmJzcDs8L286cD48L3NwYW4+PC9wPg0KPHAgY2xhc3M9Ik1zb05vcm1hbCI+PHNwYW4gbGFuZz0i
RU4tVVMiIHN0eWxlPSJmb250LXNpemU6MTMuNXB0O2NvbG9yOmJsYWNrIj4mZ3Q7SSBhZ3JlZSB0
aGF0IENvUkUgaGFzIGRlY2lkZWQgZm9yIERUTFMsIGJ1dCBhcyB3ZSBrbm93IERUTFMgd2FzIG5v
dDxvOnA+PC9vOnA+PC9zcGFuPjwvcD4NCjxwIGNsYXNzPSJNc29Ob3JtYWwiPjxzcGFuIGxhbmc9
IkVOLVVTIiBzdHlsZT0iZm9udC1zaXplOjEzLjVwdDtjb2xvcjpibGFjayI+Jmd0O2Rlc2lnbmVk
IGZvciBjb25zdHJhaW5lZCBlbnZpcm9ubWVudHMgYW5kIHRoZXJlIGFyZSBpbXByb3ZlbWVudHMg
dG8gYmU8bzpwPjwvbzpwPjwvc3Bhbj48L3A+DQo8cCBjbGFzcz0iTXNvTm9ybWFsIj48c3BhbiBs
YW5nPSJFTi1VUyIgc3R5bGU9ImZvbnQtc2l6ZToxMy41cHQ7Y29sb3I6YmxhY2siPiZndDttYWRl
LCBlLmcuIHRoZSBvbmdvaW5nIHdvcmsgaW4gRElDRS4gVGhlcmUgYXJlIGFsc28gcG90ZW50aWFs
IGltcHJvdmVtZW50czxvOnA+PC9vOnA+PC9zcGFuPjwvcD4NCjxwIGNsYXNzPSJNc29Ob3JtYWwi
PjxzcGFuIGxhbmc9IkVOLVVTIiBzdHlsZT0iZm9udC1zaXplOjEzLjVwdDtjb2xvcjpibGFjayI+
Jmd0O3RvIHRoZSBEVExTIGhhbmRzaGFrZS4gQ29uc2lkZXJpbmcgdGhpcywgSSB3b3VsZCBzYXkg
dGhhdCBhdXRoZW50aWNhdGlvbjxvOnA+PC9vOnA+PC9zcGFuPjwvcD4NCjxwIGNsYXNzPSJNc29O
b3JtYWwiPjxzcGFuIGxhbmc9IkVOLVVTIiBzdHlsZT0iZm9udC1zaXplOjEzLjVwdDtjb2xvcjpi
bGFjayI+Jmd0O2lzIG5vdCB5ZXQgJnF1b3Q7d2VsbCB1bmRlcnN0b29kJnF1b3Q7LjxvOnA+PC9v
OnA+PC9zcGFuPjwvcD4NCjxwIGNsYXNzPSJNc29Ob3JtYWwiIHN0eWxlPSJtYXJnaW4tbGVmdDox
My42cHQiPjxzcGFuIGxhbmc9IkVOLVVTIiBzdHlsZT0iZm9udC1zaXplOjEzLjVwdDtjb2xvcjpi
bGFjayI+PG86cD4mbmJzcDs8L286cD48L3NwYW4+PC9wPg0KPHAgY2xhc3M9Ik1zb05vcm1hbCI+
PHNwYW4gbGFuZz0iRU4tVVMiIHN0eWxlPSJmb250LXNpemU6MTMuNXB0O2NvbG9yOmJsYWNrIj7i
gJxXZWxsIHVuZGVyc3Rvb2TigJ0gd2FzIHJlbW92ZWQuPG86cD48L286cD48L3NwYW4+PC9wPg0K
PHAgY2xhc3M9Ik1zb05vcm1hbCIgc3R5bGU9Im1hcmdpbi1sZWZ0OjEzLjZwdCI+PHNwYW4gbGFu
Zz0iRU4tVVMiIHN0eWxlPSJmb250LXNpemU6MTMuNXB0O2NvbG9yOmJsYWNrIj48bzpwPiZuYnNw
OzwvbzpwPjwvc3Bhbj48L3A+DQo8cCBjbGFzcz0iTXNvTm9ybWFsIj48c3BhbiBsYW5nPSJFTi1V
UyIgc3R5bGU9ImZvbnQtc2l6ZToxMy41cHQ7Y29sb3I6YmxhY2siPiZndDsmcXVvdDthdXRoZW50
aWNhdGVkIGF1dGhvcml6YXRpb24mcXVvdDsgaGFzIGJlZW4gZGlzY3Vzc2VkIG9uIHRoaXMgbGlz
dCwgYnV0IHRob3NlPG86cD48L286cD48L3NwYW4+PC9wPg0KPHAgY2xhc3M9Ik1zb05vcm1hbCI+
PHNwYW4gbGFuZz0iRU4tVVMiIHN0eWxlPSJmb250LXNpemU6MTMuNXB0O2NvbG9yOmJsYWNrIj4m
Z3Q7d2hvIGRpZCBub3QgZm9sbG93IHRoYXQgdGhyZWFkIG1heSBpbnRlcnByZXQgdGhpcyBjb25j
ZXB0IGluIGRpZmZlcmVudDxvOnA+PC9vOnA+PC9zcGFuPjwvcD4NCjxwIGNsYXNzPSJNc29Ob3Jt
YWwiPjxzcGFuIGxhbmc9IkVOLVVTIiBzdHlsZT0iZm9udC1zaXplOjEzLjVwdDtjb2xvcjpibGFj
ayI+Jmd0O3dheXMuPG86cD48L286cD48L3NwYW4+PC9wPg0KPHAgY2xhc3M9Ik1zb05vcm1hbCIg
c3R5bGU9Im1hcmdpbi1sZWZ0OjEzLjZwdCI+PHNwYW4gbGFuZz0iRU4tVVMiIHN0eWxlPSJmb250
LXNpemU6MTMuNXB0O2NvbG9yOmJsYWNrIj48bzpwPiZuYnNwOzwvbzpwPjwvc3Bhbj48L3A+DQo8
cCBjbGFzcz0iTXNvTm9ybWFsIj48c3BhbiBsYW5nPSJFTi1VUyIgc3R5bGU9ImZvbnQtc2l6ZTox
My41cHQ7Y29sb3I6YmxhY2siPuKAnEF1dGhlbnRpY2F0ZWQgYXV0aG9yaXphdGlvbuKAnSB3YXMg
Y2hhbmdlZCBpbiB0aGUgcGFyYWdyYXBocywgYnV0IGl0IGlzIHN0aWxsIGluIHRoZSB0YXNrIGxp
c3QuIFRvIGJlIGNoYW5nZWQgaW4gdGhlIG5leHQgdmVyc2lvbi48bzpwPjwvbzpwPjwvc3Bhbj48
L3A+DQo8cCBjbGFzcz0iTXNvTm9ybWFsIiBzdHlsZT0ibWFyZ2luLWxlZnQ6MTMuNnB0Ij48c3Bh
biBsYW5nPSJFTi1VUyIgc3R5bGU9ImZvbnQtc2l6ZToxMy41cHQ7Y29sb3I6YmxhY2siPjxvOnA+
Jm5ic3A7PC9vOnA+PC9zcGFuPjwvcD4NCjxwIGNsYXNzPSJNc29Ob3JtYWwiPjxzcGFuIGxhbmc9
IkVOLVVTIiBzdHlsZT0iZm9udC1zaXplOjEzLjVwdDtjb2xvcjpibGFjayI+Jmd0O0kgcHJvcG9z
ZSB0byByZXBsYWNlIHRoZSBwcmV2aW91cyBzZW50ZW5jZSB3aXRoIHNvbWV0aGluZyBzcGVsbGlu
ZyBvdXQ8bzpwPjwvbzpwPjwvc3Bhbj48L3A+DQo8cCBjbGFzcz0iTXNvTm9ybWFsIj48c3BhbiBs
YW5nPSJFTi1VUyIgc3R5bGU9ImZvbnQtc2l6ZToxMy41cHQ7Y29sb3I6YmxhY2siPiZndDt3aGF0
IHRoZSBwcm9ibGVtIGlzLCBsaWtlOjxvOnA+PC9vOnA+PC9zcGFuPjwvcD4NCjxwIGNsYXNzPSJN
c29Ob3JtYWwiPjxzcGFuIGxhbmc9IkVOLVVTIiBzdHlsZT0iZm9udC1zaXplOjEzLjVwdDtjb2xv
cjpibGFjayI+PG86cD4mbmJzcDs8L286cD48L3NwYW4+PC9wPg0KPHAgY2xhc3M9Ik1zb05vcm1h
bCI+PHNwYW4gbGFuZz0iRU4tVVMiIHN0eWxlPSJmb250LXNpemU6MTMuNXB0O2NvbG9yOmJsYWNr
Ij4mZ3Q7JnF1b3Q7VGhlIENvUkUgV0cgaGFzIHNlbGVjdGVkIERUTFMgYXMgdGhlIHByZWZlcnJl
ZCBwcm90b2NvbCBmb3I8bzpwPjwvbzpwPjwvc3Bhbj48L3A+DQo8cCBjbGFzcz0iTXNvTm9ybWFs
Ij48c3BhbiBsYW5nPSJFTi1VUyIgc3R5bGU9ImZvbnQtc2l6ZToxMy41cHQ7Y29sb3I6YmxhY2si
PiZndDthdXRoZW50aWNhdGlvbiBhbmQgY29tbXVuaWNhdGlvbiBzZWN1cml0eSBpbiBjb25zdHJh
aW5lZCBkZXZpY2VzLiBGb3I8bzpwPjwvbzpwPjwvc3Bhbj48L3A+DQo8cCBjbGFzcz0iTXNvTm9y
bWFsIj48c3BhbiBsYW5nPSJFTi1VUyIgc3R5bGU9ImZvbnQtc2l6ZToxMy41cHQ7Y29sb3I6Ymxh
Y2siPiZndDthdXRob3JpemF0aW9uLCBob3dldmVyLCBpdCBtYXkgYmUgaW5mZWFzaWJsZSBmb3Ig
YSBjb25zdHJhaW5lZCBkZXZpY2UgdG88bzpwPjwvbzpwPjwvc3Bhbj48L3A+DQo8cCBjbGFzcz0i
TXNvTm9ybWFsIj48c3BhbiBsYW5nPSJFTi1VUyIgc3R5bGU9ImZvbnQtc2l6ZToxMy41cHQ7Y29s
b3I6YmxhY2siPiZndDttYWtlIGF1dGhvcml6YXRpb24gZGVjaXNpb25zIGFuZCBtYW5hZ2UgYXV0
aG9yaXphdGlvbiBwb2xpY2llcy4mcXVvdDs8bzpwPjwvbzpwPjwvc3Bhbj48L3A+DQo8cCBjbGFz
cz0iTXNvTm9ybWFsIj48c3BhbiBsYW5nPSJFTi1VUyIgc3R5bGU9ImZvbnQtc2l6ZToxMy41cHQ7
Y29sb3I6YmxhY2siPjxvOnA+Jm5ic3A7PC9vOnA+PC9zcGFuPjwvcD4NCjxwIGNsYXNzPSJNc29O
b3JtYWwiPjxzcGFuIGxhbmc9IkVOLVVTIiBzdHlsZT0iZm9udC1zaXplOjEzLjVwdDtjb2xvcjpi
bGFjayI+V2UgY2hhbmdlZCBpdCBhcyB0aGUgZm9sbG93aW5nOjxvOnA+PC9vOnA+PC9zcGFuPjwv
cD4NCjxwIGNsYXNzPSJNc29Ob3JtYWwiPjxzcGFuIGxhbmc9IkVOLVVTIiBzdHlsZT0iZm9udC1z
aXplOjEzLjVwdDtjb2xvcjpibGFjayI+Q29BUCBwcm92aWRlcyBhIERUTFMgYmluZGluZyBmb3Ig
YXV0aGVudGljYXRpb24gYnV0IGRvZXMgbm90IGFkZHJlc3MgYXV0aG9yaXphdGlvbi4NCjxvOnA+
PC9vOnA+PC9zcGFuPjwvcD4NCjxwIGNsYXNzPSJNc29Ob3JtYWwiPjxzcGFuIGxhbmc9IkVOLVVT
IiBzdHlsZT0iZm9udC1zaXplOjEzLjVwdDtjb2xvcjpibGFjayI+PG86cD4mbmJzcDs8L286cD48
L3NwYW4+PC9wPg0KPHAgY2xhc3M9Ik1zb05vcm1hbCI+PHNwYW4gbGFuZz0iRU4tVVMiIHN0eWxl
PSJmb250LXNpemU6MTMuNXB0O2NvbG9yOmJsYWNrIj4mZ3Q7VG8gaGFybW9uaXplIHdpdGggcHJl
dmlvdXMgcHJvcG9zZWQgdGV4dCByZXBsYWNlIGxhc3Qgc2VudGVuY2Ugd2l0aDo8bzpwPjwvbzpw
Pjwvc3Bhbj48L3A+DQo8cCBjbGFzcz0iTXNvTm9ybWFsIj48c3BhbiBsYW5nPSJFTi1VUyIgc3R5
bGU9ImZvbnQtc2l6ZToxMy41cHQ7Y29sb3I6YmxhY2siPiZndDsmcXVvdDtUaGlzIGluY2x1ZGVz
IHRoZSBjYXNlIHdoZXJlIGEgY29uc3RyYWluZWQgZGV2aWNlIGVuZm9yY2VzIGFuPG86cD48L286
cD48L3NwYW4+PC9wPg0KPHAgY2xhc3M9Ik1zb05vcm1hbCI+PHNwYW4gbGFuZz0iRU4tVVMiIHN0
eWxlPSJmb250LXNpemU6MTMuNXB0O2NvbG9yOmJsYWNrIj4mZ3Q7ZXh0ZXJuYWxseSBtYWRlIGF1
dGhvcml6YXRpb24gZGVjaXNpb24uJnF1b3Q7PG86cD48L286cD48L3NwYW4+PC9wPg0KPHAgY2xh
c3M9Ik1zb05vcm1hbCI+PHNwYW4gbGFuZz0iRU4tVVMiIHN0eWxlPSJmb250LXNpemU6MTMuNXB0
O2NvbG9yOmJsYWNrIj48bzpwPiZuYnNwOzwvbzpwPjwvc3Bhbj48L3A+DQo8cCBjbGFzcz0iTXNv
Tm9ybWFsIj48c3BhbiBsYW5nPSJFTi1VUyIgc3R5bGU9ImZvbnQtc2l6ZToxMy41cHQ7Y29sb3I6
YmxhY2siPiZndDtUaGlzIGxhdHRlciBwYXJ0IGlzJm5ic3A7aW1wb3J0YW50LCBidXQgSU1ITyBp
cyZuYnNwO25vdCZuYnNwO3NwZWNpZmljYWxseSBhc3NvY2lhdGVkIHRvIHRoZSZuYnNwOzxvOnA+
PC9vOnA+PC9zcGFuPjwvcD4NCjxwIGNsYXNzPSJNc29Ob3JtYWwiPjxzcGFuIGxhbmc9IkVOLVVT
IiBzdHlsZT0iZm9udC1zaXplOjEzLjVwdDtjb2xvcjpibGFjayI+Jmd0O2Rpc2N1c3Npb24gYWJv
dXQgdGhlJm5ic3A7bmVlZCBmb3IgYXV0aGVudGljYXRpb24uIEhvdyBhYm91dDo8bzpwPjwvbzpw
Pjwvc3Bhbj48L3A+DQo8cCBjbGFzcz0iTXNvTm9ybWFsIj48c3BhbiBsYW5nPSJFTi1VUyIgc3R5
bGU9ImZvbnQtc2l6ZToxMy41cHQ7Y29sb3I6YmxhY2siPjxvOnA+Jm5ic3A7PC9vOnA+PC9zcGFu
PjwvcD4NCjxwIGNsYXNzPSJNc29Ob3JtYWwiPjxzcGFuIGxhbmc9IkVOLVVTIiBzdHlsZT0iZm9u
dC1zaXplOjEzLjVwdDtjb2xvcjpibGFjayI+Jmd0OyZxdW90O1RoZSBhdXRob3JpemF0aW9uIHNv
bHV0aW9uIG5lZWRzIHRvIGNvbnNpZGVyIHRoZSBhYmlsaXR5IHRvIGNoYW5nZTxvOnA+PC9vOnA+
PC9zcGFuPjwvcD4NCjxwIGNsYXNzPSJNc29Ob3JtYWwiPjxzcGFuIGxhbmc9IkVOLVVTIiBzdHls
ZT0iZm9udC1zaXplOjEzLjVwdDtjb2xvcjpibGFjayI+Jmd0O2F1dGhvcml6YXRpb24gc3RhdGUg
aW4gYW4gYXV0aG9yaXplZCB3YXksIGluY2x1ZGluZyBleHBpcnkgb3IgcmV2b2NhdGlvbjxvOnA+
PC9vOnA+PC9zcGFuPjwvcD4NCjxwIGNsYXNzPSJNc29Ob3JtYWwiPjxzcGFuIGxhbmc9IkVOLVVT
IiBzdHlsZT0iZm9udC1zaXplOjEzLjVwdDtjb2xvcjpibGFjayI+Jmd0O29mIGF1dGhvcml6YXRp
b24gZGVjaXNpb25zLiZxdW90Oz88bzpwPjwvbzpwPjwvc3Bhbj48L3A+DQo8cCBjbGFzcz0iTXNv
Tm9ybWFsIj48c3BhbiBsYW5nPSJFTi1VUyIgc3R5bGU9ImZvbnQtc2l6ZToxMy41cHQ7Y29sb3I6
YmxhY2siPjxvOnA+Jm5ic3A7PC9vOnA+PC9zcGFuPjwvcD4NCjxwIGNsYXNzPSJNc29Ob3JtYWwi
PjxzcGFuIGxhbmc9IkVOLVVTIiBzdHlsZT0iZm9udC1zaXplOjEzLjVwdDtjb2xvcjpibGFjayI+
Tm93LCBpdCBpcyBsaXN0ZWQgYXMgZXhhbXBsZXMgaW4gdGhlIHNlY29uZCBwYXJhZ3JhcGg6PG86
cD48L286cD48L3NwYW4+PC9wPg0KPHAgY2xhc3M9Ik1zb05vcm1hbCI+PHNwYW4gbGFuZz0iRU4t
VVMiIHN0eWxlPSJmb250LXNpemU6MTMuNXB0O2NvbG9yOmJsYWNrIj48bzpwPiZuYnNwOzwvbzpw
Pjwvc3Bhbj48L3A+DQo8cCBjbGFzcz0iTXNvTm9ybWFsIj48c3BhbiBsYW5nPSJFTi1VUyIgc3R5
bGU9ImZvbnQtc2l6ZToxMy41cHQ7Y29sb3I6YmxhY2siPldoZXJlIGFyZSB0aGUgYXV0aG9yaXph
dGlvbiBkZWNpc2lvbnMgc3RvcmVkPyBIb3cgZG9lcyB0aGUgZGlnaXRhbCBrZXkgY29tbXVuaWNh
dGUgd2l0aCB0aGUgbG9jaz8gRG9lcyB0aGUgbG9jayBpbnRlcmFjdCB3aXRoIGFuIGF1dGhvcml6
YXRpb24gc2VydmVyIHRvIG9idGFpbiBhdXRob3JpemF0aW9uIGluZm9ybWF0aW9uPw0KIEhvdyBj
YW4gYWNjZXNzIGJlIGdyYW50ZWQgdG8gb3RoZXIgcGVyc29ucyB0ZW1wb3JhcmlseT8gSG93IGNh
biBhY2Nlc3MgYmUgcmV2b2tlZD8NCjxvOnA+PC9vOnA+PC9zcGFuPjwvcD4NCjxwIGNsYXNzPSJN
c29Ob3JtYWwiPjxzcGFuIGxhbmc9IkVOLVVTIiBzdHlsZT0iZm9udC1zaXplOjEzLjVwdDtjb2xv
cjpibGFjayI+PG86cD4mbmJzcDs8L286cD48L3NwYW4+PC9wPg0KPHAgY2xhc3M9Ik1zb05vcm1h
bCI+PHNwYW4gbGFuZz0iRU4tVVMiIHN0eWxlPSJmb250LXNpemU6MTMuNXB0O2NvbG9yOmJsYWNr
Ij4mZ3Q7UmVwbGFjZSAmcXVvdDthdXRoZW50aWNhdGUgb3BlcmF0aW9ucyZxdW90OyB3aXRoICZx
dW90O2F1dGhlbnRpY2F0ZSByZXF1ZXN0cyBmb3I8bzpwPjwvbzpwPjwvc3Bhbj48L3A+DQo8cCBj
bGFzcz0iTXNvTm9ybWFsIj48c3BhbiBsYW5nPSJFTi1VUyIgc3R5bGU9ImZvbnQtc2l6ZToxMy41
cHQ7Y29sb3I6YmxhY2siPiZndDtvcGVyYXRpb25zJnF1b3Q7LjxvOnA+PC9vOnA+PC9zcGFuPjwv
cD4NCjxwIGNsYXNzPSJNc29Ob3JtYWwiPjxzcGFuIGxhbmc9IkVOLVVTIiBzdHlsZT0iZm9udC1z
aXplOjEzLjVwdDtjb2xvcjpibGFjayI+PG86cD4mbmJzcDs8L286cD48L3NwYW4+PC9wPg0KPHAg
Y2xhc3M9Ik1zb05vcm1hbCI+PHNwYW4gbGFuZz0iRU4tVVMiIHN0eWxlPSJmb250LXNpemU6MTMu
NXB0O2NvbG9yOmJsYWNrIj5ZZXMsIGNoYW5nZWQuPG86cD48L286cD48L3NwYW4+PC9wPg0KPHAg
Y2xhc3M9Ik1zb05vcm1hbCI+PHNwYW4gbGFuZz0iRU4tVVMiIHN0eWxlPSJmb250LXNpemU6MTMu
NXB0O2NvbG9yOmJsYWNrIj48bzpwPiZuYnNwOzwvbzpwPjwvc3Bhbj48L3A+DQo8cCBjbGFzcz0i
TXNvTm9ybWFsIj48c3BhbiBsYW5nPSJFTi1VUyIgc3R5bGU9ImZvbnQtc2l6ZToxMy41cHQ7Y29s
b3I6YmxhY2siPiZndDtJZiBJIHVuZGVyc3RhbmQgdGhpcyByaWdodCwgdGhpcyBpcyBhYm91dCB0
aGUgWC41MDkgY2VydGlmaWNhdGVzIHVzZWQgaW48bzpwPjwvbzpwPjwvc3Bhbj48L3A+DQo8cCBj
bGFzcz0iTXNvTm9ybWFsIj48c3BhbiBsYW5nPSJFTi1VUyIgc3R5bGU9ImZvbnQtc2l6ZToxMy41
cHQ7Y29sb3I6YmxhY2siPiZndDtDb0FQL0RUTFMgZm9yIHRoZSBjZXJ0aWZpY2F0ZSBzZWN1cml0
eSBtb2RlLiBXaGF0IGFib3V0IHNlY3VyaXR5IG1vZGVzPG86cD48L286cD48L3NwYW4+PC9wPg0K
PHAgY2xhc3M9Ik1zb05vcm1hbCI+PHNwYW4gbGFuZz0iRU4tVVMiIHN0eWxlPSJmb250LXNpemU6
MTMuNXB0O2NvbG9yOmJsYWNrIj4mZ3Q7dGhhdCBkbyBub3QgbWFrZSB1c2Ugb2YgY2VydGlmaWNh
dGVzIChlLmcuIGFzIGluIGRyYWZ0LXNlaXR6LXNlY3VyaXR5LW1vZGVzKT88bzpwPjwvbzpwPjwv
c3Bhbj48L3A+DQo8cCBjbGFzcz0iTXNvTm9ybWFsIj48c3BhbiBsYW5nPSJFTi1VUyIgc3R5bGU9
ImZvbnQtc2l6ZToxMy41cHQ7Y29sb3I6YmxhY2siPiZndDtIb3cgYWJvdXQgZ2VuZXJhbGl6aW5n
IHNsaWdodGx5IHRvPG86cD48L286cD48L3NwYW4+PC9wPg0KPHAgY2xhc3M9Ik1zb05vcm1hbCI+
PHNwYW4gbGFuZz0iRU4tVVMiIHN0eWxlPSJmb250LXNpemU6MTMuNXB0O2NvbG9yOmJsYWNrIj48
bzpwPiZuYnNwOzwvbzpwPjwvc3Bhbj48L3A+DQo8cCBjbGFzcz0iTXNvTm9ybWFsIj48c3BhbiBs
YW5nPSJFTi1VUyIgc3R5bGU9ImZvbnQtc2l6ZToxMy41cHQ7Y29sb3I6YmxhY2siPiZndDsmcXVv
dDtPcHRpbWl6ZSBleGlzdGluZyBhbmQgZGVzaWduIG5ldyBzZWN1cml0eSBtb2RlcyBmb3IgQ29B
UCwgZS5nLiBwcm9maWxlcyZuYnNwOzxvOnA+PC9vOnA+PC9zcGFuPjwvcD4NCjxwIGNsYXNzPSJN
c29Ob3JtYWwiPjxzcGFuIGxhbmc9IkVOLVVTIiBzdHlsZT0iZm9udC1zaXplOjEzLjVwdDtjb2xv
cjpibGFjayI+Jmd0O2ZvciBYLjUwOSBjZXJ0aWZpY2F0ZXMgdXNlZCBpbiB0aGUgQ29BUC9EVExT
IGNlcnRpZmljYXRlIHNlY3VyaXR5IG1vZGUmcXVvdDs8bzpwPjwvbzpwPjwvc3Bhbj48L3A+DQo8
cCBjbGFzcz0iTXNvTm9ybWFsIj48c3BhbiBsYW5nPSJFTi1VUyIgc3R5bGU9ImZvbnQtc2l6ZTox
My41cHQ7Y29sb3I6YmxhY2siPjxvOnA+Jm5ic3A7PC9vOnA+PC9zcGFuPjwvcD4NCjxwIGNsYXNz
PSJNc29Ob3JtYWwiPjxzcGFuIGxhbmc9IkVOLVVTIiBzdHlsZT0iZm9udC1zaXplOjEzLjVwdDtj
b2xvcjpibGFjayI+VGhpcyBpcyBvbmUgb2YgdGhlIG9wZW4gaXNzdWVzIHRoYXQgc2VudCBvdXQg
YnkgU3RlZmFuaWUuIEtlZXAgaXQgb3BlbiBmb3Igbm93LjxvOnA+PC9vOnA+PC9zcGFuPjwvcD4N
CjxwIGNsYXNzPSJNc29Ob3JtYWwiPjxzcGFuIGxhbmc9IkVOLVVTIiBzdHlsZT0iZm9udC1zaXpl
OjEzLjVwdDtjb2xvcjpibGFjayI+PG86cD4mbmJzcDs8L286cD48L3NwYW4+PC9wPg0KPHAgY2xh
c3M9Ik1zb05vcm1hbCI+PHNwYW4gbGFuZz0iRU4tVVMiIHN0eWxlPSJmb250LXNpemU6MTMuNXB0
O2NvbG9yOmJsYWNrIj4mZ3Q7UHJvcG9zYWw6IHJlbW92ZSAmcXVvdDthIGxhcmdlIG51bWJlciBv
ZiZxdW90Oy4gVGhlIG51bWJlciBvZiBrZXlzIHBlciBjb25zdHJhaW5lZDxvOnA+PC9vOnA+PC9z
cGFuPjwvcD4NCjxwIGNsYXNzPSJNc29Ob3JtYWwiPjxzcGFuIGxhbmc9IkVOLVVTIiBzdHlsZT0i
Zm9udC1zaXplOjEzLjVwdDtjb2xvcjpibGFjayI+Jmd0O2RldmljZSBpcyBub3QgbmVjZXNzYXJp
bHkgYSBwcm9ibGVtLCBidXQgaXQgbWF5IGJlbmVmaXQgZnJvbSBzdXBwb3J0IHdpdGg8bzpwPjwv
bzpwPjwvc3Bhbj48L3A+DQo8cCBjbGFzcz0iTXNvTm9ybWFsIj48c3BhbiBsYW5nPSJFTi1VUyIg
c3R5bGU9ImZvbnQtc2l6ZToxMy41cHQ7Y29sb3I6YmxhY2siPiZndDtrZXkgbWFuYWdlbWVudCwg
ZS5nLiBkZXJpdmF0aW9uIG9mIHNlc3Npb24ga2V5cy48bzpwPjwvbzpwPjwvc3Bhbj48L3A+DQo8
cCBjbGFzcz0iTXNvTm9ybWFsIj48c3BhbiBsYW5nPSJFTi1VUyIgc3R5bGU9ImZvbnQtc2l6ZTox
My41cHQ7Y29sb3I6YmxhY2siPjxvOnA+Jm5ic3A7PC9vOnA+PC9zcGFuPjwvcD4NCjxwIGNsYXNz
PSJNc29Ob3JtYWwiPjxzcGFuIGxhbmc9IkVOLVVTIiBzdHlsZT0iZm9udC1zaXplOjEzLjVwdDtj
b2xvcjpibGFjayI+V2Uga2VlcCBpdCBiZWNhdXNlIHdlIGNhbid0IHJlYWxseSBhcmd1ZSB0aGF0
IHRoZSBjb25zdHJhaW5lZCBkZXZpY2VzIHdvbid0IG5lZWQgdG8gbWFuYWdlIGFueSBrZXlzIGF0
IGFsbC48bzpwPjwvbzpwPjwvc3Bhbj48L3A+DQo8cCBjbGFzcz0iTXNvTm9ybWFsIj48c3BhbiBs
YW5nPSJFTi1VUyIgc3R5bGU9ImZvbnQtc2l6ZToxMy41cHQ7Y29sb3I6YmxhY2siPjxvOnA+Jm5i
c3A7PC9vOnA+PC9zcGFuPjwvcD4NCjxwIGNsYXNzPSJNc29Ob3JtYWwiPjxzcGFuIGxhbmc9IkVO
LVVTIiBzdHlsZT0iZm9udC1zaXplOjEzLjVwdDtjb2xvcjpibGFjayI+Jmd0O0kgdGhpbmsgdGhl
IHNlY29uZCBzZW50ZW5jZSBjYW4gYmUgbGVmdCBvdXQuIFVzZSBjYXNlcyBhbmQgcmVxdWlyZW1l
bnRzIGlzPG86cD48L286cD48L3NwYW4+PC9wPg0KPHAgY2xhc3M9Ik1zb05vcm1hbCI+PHNwYW4g
bGFuZz0iRU4tVVMiIHN0eWxlPSJmb250LXNpemU6MTMuNXB0O2NvbG9yOmJsYWNrIj4mZ3Q7Y29t
bW9ubHkgdW5kZXJzdG9vZCBhcyBhbiBpbml0aWFsIGFjdGl2aXR5IHRvIHNldCB0aGUgc2NvcGUg
YW5kPG86cD48L286cD48L3NwYW4+PC9wPg0KPHAgY2xhc3M9Ik1zb05vcm1hbCI+PHNwYW4gbGFu
Zz0iRU4tVVMiIHN0eWxlPSJmb250LXNpemU6MTMuNXB0O2NvbG9yOmJsYWNrIj4mZ3Q7Y29uc3Ry
YWludHMgZm9yIHRoZSB3b3JrLjxvOnA+PC9vOnA+PC9zcGFuPjwvcD4NCjxwIGNsYXNzPSJNc29O
b3JtYWwiPjxzcGFuIGxhbmc9IkVOLVVTIiBzdHlsZT0iZm9udC1zaXplOjEzLjVwdDtjb2xvcjpi
bGFjayI+PG86cD4mbmJzcDs8L286cD48L3NwYW4+PC9wPg0KPHAgY2xhc3M9Ik1zb05vcm1hbCI+
PHNwYW4gbGFuZz0iRU4tVVMiIHN0eWxlPSJmb250LXNpemU6MTMuNXB0O2NvbG9yOmJsYWNrIj5Z
ZXMsIHJlbW92ZWQuPG86cD48L286cD48L3NwYW4+PC9wPg0KPHAgY2xhc3M9Ik1zb05vcm1hbCI+
PHNwYW4gbGFuZz0iRU4tVVMiIHN0eWxlPSJmb250LXNpemU6MTMuNXB0O2NvbG9yOmJsYWNrIj48
bzpwPiZuYnNwOzwvbzpwPjwvc3Bhbj48L3A+DQo8cCBjbGFzcz0iTXNvTm9ybWFsIj48c3BhbiBs
YW5nPSJFTi1VUyIgc3R5bGU9ImZvbnQtc2l6ZToxMy41cHQ7Y29sb3I6YmxhY2siPiZndDtIb3cg
YWJvdXQgZm9ybXVsYXRpbmcgdGhpcyBhcyAmcXVvdDtkZXNpZ24gY3JpdGVyaWEgZm9yIHNlY3Vy
aXR5IHByb3RvY29sJnF1b3Q7ICZuYnNwO29yPG86cD48L286cD48L3NwYW4+PC9wPg0KPHAgY2xh
c3M9Ik1zb05vcm1hbCI+PHNwYW4gbGFuZz0iRU4tVVMiIHN0eWxlPSJmb250LXNpemU6MTMuNXB0
O2NvbG9yOmJsYWNrIj4mZ3Q7c29tZXRoaW5nIHNpbWlsYXIgaW5zdGVhZCBvZiZuYnNwOyZxdW90
O2FwcGxpY2FiaWxpdHkgb2Ygc2VjdXJpdHkgbWVjaGFuaXNtcyZxdW90Oz8mbmJzcDs8bzpwPjwv
bzpwPjwvc3Bhbj48L3A+DQo8cCBjbGFzcz0iTXNvTm9ybWFsIj48c3BhbiBsYW5nPSJFTi1VUyIg
c3R5bGU9ImZvbnQtc2l6ZToxMy41cHQ7Y29sb3I6YmxhY2siPiZndDtNYXliZSB0aGVyZSBpcyBh
bHJlYWR5IGEgZ29vZCByZWZlcmVuY2UgdG8gdXNlIGFzIGEmbmJzcDtzdGFydGluZyBwb2ludD8g
TFdJRz88bzpwPjwvbzpwPjwvc3Bhbj48L3A+DQo8cCBjbGFzcz0iTXNvTm9ybWFsIj48c3BhbiBs
YW5nPSJFTi1VUyIgc3R5bGU9ImZvbnQtc2l6ZToxMy41cHQ7Y29sb3I6YmxhY2siPjxvOnA+Jm5i
c3A7PC9vOnA+PC9zcGFuPjwvcD4NCjxwIGNsYXNzPSJNc29Ob3JtYWwiPjxzcGFuIGxhbmc9IkVO
LVVTIiBzdHlsZT0iZm9udC1zaXplOjEzLjVwdDtjb2xvcjpibGFjayI+SW4gZmFjdCwgZm9yIHRo
ZSB0YXNrIGxpc3QsIGl0IGlzIHRoZSBrZXkgcGFydC4gV2UgZGlkbuKAmXQgY2hhbmdlIG11Y2gg
YWJvdXQgdGhpcywgYmVjYXVzZSB3ZSBob3BlIHRvIGdldCBtb3JlIGRpc2N1c3Npb25zIGFuZCBk
byBpdCBsYXRlci48bzpwPjwvbzpwPjwvc3Bhbj48L3A+DQo8cCBjbGFzcz0iTXNvTm9ybWFsIj48
c3BhbiBsYW5nPSJFTi1VUyIgc3R5bGU9ImZvbnQtc2l6ZToxMy41cHQ7Y29sb3I6YmxhY2siPjxv
OnA+Jm5ic3A7PC9vOnA+PC9zcGFuPjwvcD4NCjxwIGNsYXNzPSJNc29Ob3JtYWwiPjxzcGFuIGxh
bmc9IkVOLVVTIiBzdHlsZT0iZm9udC1zaXplOjEzLjVwdDtjb2xvcjpibGFjayI+Jmd0O0luIGEg
cmVjZW50IEFDRSB0aHJlYWQsIHdlIGRpc2N1c3NlZCB0aGUgb3B0aW9uIG9mIGVpdGhlciBjbGll
bnQgb3Igc2VydmVyJm5ic3A7PG86cD48L286cD48L3NwYW4+PC9wPg0KPHAgY2xhc3M9Ik1zb05v
cm1hbCI+PHNwYW4gbGFuZz0iRU4tVVMiIHN0eWxlPSJmb250LXNpemU6MTMuNXB0O2NvbG9yOmJs
YWNrIj4mZ3Q7YmVpbmcgbm9uLWNvbnN0cmFpbmVkLiZuYnNwO0hvdyBhYm91dCByZXBsYWNpbmcg
JnF1b3Q7Y29uc3RyYWluZWQgZGV2aWNlIHRvIGNvbnN0cmFpbmVkJm5ic3A7PG86cD48L286cD48
L3NwYW4+PC9wPg0KPHAgY2xhc3M9Ik1zb05vcm1hbCI+PHNwYW4gbGFuZz0iRU4tVVMiIHN0eWxl
PSJmb250LXNpemU6MTMuNXB0O2NvbG9yOmJsYWNrIj4mZ3Q7ZGV2aWNlIGNvbW11bmljYXRpb24m
cXVvdDsmbmJzcDt3aXRoICZxdW90O2NvbnN0cmFpbmVkIGVudmlyb25tZW50cyZxdW90Oz88bzpw
PjwvbzpwPjwvc3Bhbj48L3A+DQo8cCBjbGFzcz0iTXNvTm9ybWFsIj48c3BhbiBsYW5nPSJFTi1V
UyIgc3R5bGU9ImZvbnQtc2l6ZToxMy41cHQ7Y29sb3I6YmxhY2siPjxvOnA+Jm5ic3A7PC9vOnA+
PC9zcGFuPjwvcD4NCjxwIGNsYXNzPSJNc29Ob3JtYWwiPjxzcGFuIGxhbmc9IkVOLVVTIiBzdHls
ZT0iZm9udC1zaXplOjEzLjVwdDtjb2xvcjpibGFjayI+QWdyZWUgd2l0aCB0aGUgY2hhbmdlcy4g
VG8gYmUgY2hhbmdlZC48bzpwPjwvbzpwPjwvc3Bhbj48L3A+DQo8cCBjbGFzcz0iTXNvTm9ybWFs
Ij48c3BhbiBsYW5nPSJFTi1VUyIgc3R5bGU9ImZvbnQtc2l6ZToxMy41cHQ7Y29sb3I6YmxhY2si
PjxvOnA+Jm5ic3A7PC9vOnA+PC9zcGFuPjwvcD4NCjxwIGNsYXNzPSJNc29Ob3JtYWwiPjxzcGFu
IGxhbmc9IkVOLVVTIiBzdHlsZT0iZm9udC1zaXplOjEzLjVwdDtjb2xvcjpibGFjayI+S2luZCBS
ZWdhcmRzPG86cD48L286cD48L3NwYW4+PC9wPg0KPHAgY2xhc3M9Ik1zb05vcm1hbCI+PHNwYW4g
bGFuZz0iRU4tVVMiIHN0eWxlPSJmb250LXNpemU6MTMuNXB0O2NvbG9yOmJsYWNrIj5LZXBlbmc8
bzpwPjwvbzpwPjwvc3Bhbj48L3A+DQo8cCBjbGFzcz0iTXNvTm9ybWFsIj48c3BhbiBsYW5nPSJF
Ti1VUyIgc3R5bGU9ImZvbnQtc2l6ZToxMy41cHQ7Y29sb3I6YmxhY2siPjxvOnA+Jm5ic3A7PC9v
OnA+PC9zcGFuPjwvcD4NCjxwIGNsYXNzPSJNc29Ob3JtYWwiPjxzcGFuIGxhbmc9IkVOLVVTIiBz
dHlsZT0iZm9udC1zaXplOiAxMC41cHQ7IGZvbnQtZmFtaWx5OiBDYWxpYnJpLCBzYW5zLXNlcmlm
OyBjb2xvcjogcmdiKDMxLCA3MywgMTI1KTsiPjxvOnA+Jm5ic3A7PC9vOnA+PC9zcGFuPjwvcD4N
CjxkaXYgc3R5bGU9ImJvcmRlcjpub25lO2JvcmRlci1sZWZ0OnNvbGlkIGJsdWUgMS41cHQ7cGFk
ZGluZzowY20gMGNtIDBjbSA0LjBwdCI+DQo8ZGl2Pg0KPGRpdiBzdHlsZT0iYm9yZGVyOm5vbmU7
Ym9yZGVyLXRvcDpzb2xpZCAjQjVDNERGIDEuMHB0O3BhZGRpbmc6My4wcHQgMGNtIDBjbSAwY20i
Pg0KPHAgY2xhc3M9Ik1zb05vcm1hbCI+PGI+PHNwYW4gc3R5bGU9ImZvbnQtc2l6ZToxMC4wcHQi
PuWPkeS7tuS6ujxzcGFuIGxhbmc9IkVOLVVTIj46PC9zcGFuPjwvc3Bhbj48L2I+PHNwYW4gbGFu
Zz0iRU4tVVMiIHN0eWxlPSJmb250LXNpemU6MTAuMHB0Ij4gQWNlIFs8YSBocmVmPSJtYWlsdG86
YWNlLWJvdW5jZXNAaWV0Zi5vcmciPm1haWx0bzphY2UtYm91bmNlc0BpZXRmLm9yZzwvYT5dDQo8
L3NwYW4+PGI+PHNwYW4gc3R5bGU9ImZvbnQtc2l6ZToxMC4wcHQiPuS7o+ihqCA8L3NwYW4+PC9i
PjxzcGFuIGxhbmc9IkVOLVVTIiBzdHlsZT0iZm9udC1zaXplOjEwLjBwdCI+Rz9yYW4gU2VsYW5k
ZXI8YnI+DQo8L3NwYW4+PGI+PHNwYW4gc3R5bGU9ImZvbnQtc2l6ZToxMC4wcHQiPuWPkemAgeaX
tumXtDxzcGFuIGxhbmc9IkVOLVVTIj46PC9zcGFuPjwvc3Bhbj48L2I+PHNwYW4gbGFuZz0iRU4t
VVMiIHN0eWxlPSJmb250LXNpemU6MTAuMHB0Ij4gMjAxNDwvc3Bhbj48c3BhbiBzdHlsZT0iZm9u
dC1zaXplOjEwLjBwdCI+5bm0PHNwYW4gbGFuZz0iRU4tVVMiPjE8L3NwYW4+5pyIPHNwYW4gbGFu
Zz0iRU4tVVMiPjE0PC9zcGFuPuaXpTxzcGFuIGxhbmc9IkVOLVVTIj4gMjE6MTY8YnI+DQo8L3Nw
YW4+PGI+5pS25Lu25Lq6PHNwYW4gbGFuZz0iRU4tVVMiPjo8L3NwYW4+PC9iPjxzcGFuIGxhbmc9
IkVOLVVTIj4gU3RlZmFuaWUgR2VyZGVzOyA8YSBocmVmPSJtYWlsdG86YWNlQGlldGYub3JnIj4N
CmFjZUBpZXRmLm9yZzwvYT48YnI+DQo8L3NwYW4+PGI+5oqE6YCBPHNwYW4gbGFuZz0iRU4tVVMi
Pjo8L3NwYW4+PC9iPjxzcGFuIGxhbmc9IkVOLVVTIj4gQmVydCBHcmVldmVuYm9zY2g7IEx1ZHdp
ZyBTZWl0ejsgTGlrZXBlbmc8YnI+DQo8L3NwYW4+PGI+5Li76aKYPHNwYW4gbGFuZz0iRU4tVVMi
Pjo8L3NwYW4+PC9iPjxzcGFuIGxhbmc9IkVOLVVTIj4gUmU6IFtBY2VdIENoYXJ0ZXIgVXBkYXRl
PG86cD48L286cD48L3NwYW4+PC9zcGFuPjwvcD4NCjwvZGl2Pg0KPC9kaXY+DQo8cCBjbGFzcz0i
TXNvTm9ybWFsIj48c3BhbiBsYW5nPSJFTi1VUyI+PG86cD4mbmJzcDs8L286cD48L3NwYW4+PC9w
Pg0KPGRpdj4NCjxwIGNsYXNzPSJNc29Ob3JtYWwiPjxzcGFuIGxhbmc9IkVOLVVTIiBzdHlsZT0i
Zm9udC1zaXplOjguNXB0O2NvbG9yOmJsYWNrIj48bzpwPiZuYnNwOzwvbzpwPjwvc3Bhbj48L3A+
DQo8L2Rpdj4NCjxkaXY+DQo8cCBjbGFzcz0iTXNvTm9ybWFsIj48c3BhbiBjbGFzcz0iYXBwbGUt
c3R5bGUtc3BhbiI+PHNwYW4gbGFuZz0iRU4tVVMiIHN0eWxlPSJmb250LXNpemU6MTMuNXB0O2Nv
bG9yOmJsYWNrIj5IaSBTdGVmYW5pZTwvc3Bhbj48L3NwYW4+PHNwYW4gbGFuZz0iRU4tVVMiIHN0
eWxlPSJmb250LXNpemU6OC41cHQ7Y29sb3I6YmxhY2siPjxvOnA+PC9vOnA+PC9zcGFuPjwvcD4N
CjwvZGl2Pg0KPGRpdj4NCjxkaXY+DQo8cCBjbGFzcz0iTXNvTm9ybWFsIj48c3BhbiBsYW5nPSJF
Ti1VUyIgc3R5bGU9ImZvbnQtc2l6ZToxMy41cHQ7Y29sb3I6YmxhY2siPjxvOnA+Jm5ic3A7PC9v
OnA+PC9zcGFuPjwvcD4NCjwvZGl2Pg0KPGRpdj4NCjxwIGNsYXNzPSJNc29Ob3JtYWwiPjxzcGFu
IGxhbmc9IkVOLVVTIiBzdHlsZT0iZm9udC1zaXplOjEzLjVwdDtjb2xvcjpibGFjayI+VGhhbmtz
IGZvciBjb25zaWRlcmluZyBvdXIgaW5wdXQsIGJlbG93IGFyZSBzb21lIG1vcmUgZGV0YWlsZWQg
Y29tbWVudHMuPG86cD48L286cD48L3NwYW4+PC9wPg0KPC9kaXY+DQo8ZGl2Pg0KPHAgY2xhc3M9
Ik1zb05vcm1hbCI+PHNwYW4gbGFuZz0iRU4tVVMiIHN0eWxlPSJmb250LXNpemU6MTMuNXB0O2Nv
bG9yOmJsYWNrIj5Tb3JyeSBmb3IgaXRlcmF0aW5nIHNvbWUgdGhpbmdzIHRoYXQgaGFzIGFscmVh
ZHkgYmVlbiBkaXNjdXNzZWQgb24gdGhlIGxpc3QuPG86cD48L286cD48L3NwYW4+PC9wPg0KPC9k
aXY+DQo8ZGl2Pg0KPHAgY2xhc3M9Ik1zb05vcm1hbCI+PHNwYW4gbGFuZz0iRU4tVVMiIHN0eWxl
PSJmb250LXNpemU6MTMuNXB0O2NvbG9yOmJsYWNrIj48bzpwPiZuYnNwOzwvbzpwPjwvc3Bhbj48
L3A+DQo8L2Rpdj4NCjxkaXY+DQo8cCBjbGFzcz0iTXNvTm9ybWFsIj48c3BhbiBsYW5nPSJFTi1V
UyIgc3R5bGU9ImZvbnQtc2l6ZToxMy41cHQ7Y29sb3I6YmxhY2siPjxvOnA+Jm5ic3A7PC9vOnA+
PC9zcGFuPjwvcD4NCjwvZGl2Pg0KPGRpdj4NCjxwIGNsYXNzPSJNc29Ob3JtYWwiPjxzcGFuIGxh
bmc9IkVOLVVTIiBzdHlsZT0iZm9udC1zaXplOjEzLjVwdDtjb2xvcjpibGFjayI+T24gMS8xNC8x
NCA5OjM0IEFNLCAmcXVvdDtTdGVmYW5pZSBHZXJkZXMmcXVvdDsgJmx0OzxhIGhyZWY9Im1haWx0
bzpnZXJkZXNAdHppLmRlIj5nZXJkZXNAdHppLmRlPC9hPiZndDsgd3JvdGU6PG86cD48L286cD48
L3NwYW4+PC9wPg0KPC9kaXY+DQo8ZGl2Pg0KPHAgY2xhc3M9Ik1zb05vcm1hbCI+PHNwYW4gbGFu
Zz0iRU4tVVMiIHN0eWxlPSJmb250LXNpemU6MTMuNXB0O2NvbG9yOmJsYWNrIj48bzpwPiZuYnNw
OzwvbzpwPjwvc3Bhbj48L3A+DQo8L2Rpdj4NCjxibG9ja3F1b3RlIHN0eWxlPSJib3JkZXI6bm9u
ZTtib3JkZXItbGVmdDpzb2xpZCAjQjVDNERGIDMuMHB0O3BhZGRpbmc6MGNtIDBjbSAwY20gMy4w
cHQ7bWFyZ2luLWxlZnQ6My4wcHQ7bWFyZ2luLXJpZ2h0OjBjbSIgaWQ9Ik1BQ19PVVRMT09LX0FU
VFJJQlVUSU9OX0JMT0NLUVVPVEUiPg0KPGRpdj4NCjxwIGNsYXNzPSJNc29Ob3JtYWwiPjxzcGFu
IGxhbmc9IkVOLVVTIiBzdHlsZT0iZm9udC1zaXplOjEzLjVwdDtjb2xvcjpibGFjayI+SGkgZXZl
cnlvbmUsPG86cD48L286cD48L3NwYW4+PC9wPg0KPC9kaXY+DQo8ZGl2Pg0KPHAgY2xhc3M9Ik1z
b05vcm1hbCI+PHNwYW4gbGFuZz0iRU4tVVMiIHN0eWxlPSJmb250LXNpemU6MTMuNXB0O2NvbG9y
OmJsYWNrIj48bzpwPiZuYnNwOzwvbzpwPjwvc3Bhbj48L3A+DQo8L2Rpdj4NCjxkaXY+DQo8cCBj
bGFzcz0iTXNvTm9ybWFsIj48c3BhbiBsYW5nPSJFTi1VUyIgc3R5bGU9ImZvbnQtc2l6ZToxMy41
cHQ7Y29sb3I6YmxhY2siPldlIHVwZGF0ZWQgdGhlIGRyYWZ0IGNoYXJ0ZXIgYWNjb3JkaW5nIHRv
IGhlbHBmdWwgaW5wdXQgZnJvbSBMdWR3aWc8bzpwPjwvbzpwPjwvc3Bhbj48L3A+DQo8L2Rpdj4N
CjxkaXY+DQo8cCBjbGFzcz0iTXNvTm9ybWFsIj48c3BhbiBsYW5nPSJFTi1VUyIgc3R5bGU9ImZv
bnQtc2l6ZToxMy41cHQ7Y29sb3I6YmxhY2siPlNlaXR6IGFuZCBHw7ZyYW4gU2VsYW5kZXIuIEkg
aG9wZSB0aGlzIGltcHJvdmVzIHRoZSByZWFkYWJpbGl0eSBvZiB0aGU8bzpwPjwvbzpwPjwvc3Bh
bj48L3A+DQo8L2Rpdj4NCjxkaXY+DQo8cCBjbGFzcz0iTXNvTm9ybWFsIj48c3BhbiBsYW5nPSJF
Ti1VUyIgc3R5bGU9ImZvbnQtc2l6ZToxMy41cHQ7Y29sb3I6YmxhY2siPmNoYXJ0ZXIgYW5kIGNs
YXJpZmllcyB0aGUgc2NvcGUgb2YgQUNFLjxvOnA+PC9vOnA+PC9zcGFuPjwvcD4NCjwvZGl2Pg0K
PGRpdj4NCjxwIGNsYXNzPSJNc29Ob3JtYWwiPjxzcGFuIGxhbmc9IkVOLVVTIiBzdHlsZT0iZm9u
dC1zaXplOjEzLjVwdDtjb2xvcjpibGFjayI+PG86cD4mbmJzcDs8L286cD48L3NwYW4+PC9wPg0K
PC9kaXY+DQo8ZGl2Pg0KPHAgY2xhc3M9Ik1zb05vcm1hbCI+PHNwYW4gbGFuZz0iRU4tVVMiIHN0
eWxlPSJmb250LXNpemU6MTMuNXB0O2NvbG9yOmJsYWNrIj5XZSBhbHNvIGFkZGVkIGFuIGl0ZW0g
dG8gdGhlIHRhc2sgbGlzdCBmb3IgZG9jdW1lbnRpbmcgdGhlIGFwcGxpY2FiaWxpdHk8bzpwPjwv
bzpwPjwvc3Bhbj48L3A+DQo8L2Rpdj4NCjxkaXY+DQo8cCBjbGFzcz0iTXNvTm9ybWFsIj48c3Bh
biBsYW5nPSJFTi1VUyIgc3R5bGU9ImZvbnQtc2l6ZToxMy41cHQ7Y29sb3I6YmxhY2siPm9mIHZh
cmlvdXMgc2VjdXJpdHkgbWVjaGFuaXNtcyB0byBhZGRyZXNzIGZvciBleGFtcGxlIHN5bW1ldHJp
YyB2czxvOnA+PC9vOnA+PC9zcGFuPjwvcD4NCjwvZGl2Pg0KPGRpdj4NCjxwIGNsYXNzPSJNc29O
b3JtYWwiPjxzcGFuIGxhbmc9IkVOLVVTIiBzdHlsZT0iZm9udC1zaXplOjEzLjVwdDtjb2xvcjpi
bGFjayI+cHVibGljIGtleSBhcHByb2FjaGVzLjxvOnA+PC9vOnA+PC9zcGFuPjwvcD4NCjwvZGl2
Pg0KPGRpdj4NCjxwIGNsYXNzPSJNc29Ob3JtYWwiPjxzcGFuIGxhbmc9IkVOLVVTIiBzdHlsZT0i
Zm9udC1zaXplOjEzLjVwdDtjb2xvcjpibGFjayI+PG86cD4mbmJzcDs8L286cD48L3NwYW4+PC9w
Pg0KPC9kaXY+DQo8ZGl2Pg0KPHAgY2xhc3M9Ik1zb05vcm1hbCI+PHNwYW4gbGFuZz0iRU4tVVMi
IHN0eWxlPSJmb250LXNpemU6MTMuNXB0O2NvbG9yOmJsYWNrIj5QbGVhc2UgZmVlbCBmcmVlIHRv
IHByb3ZpZGUgZnVydGhlciBjb21tZW50LjxvOnA+PC9vOnA+PC9zcGFuPjwvcD4NCjwvZGl2Pg0K
PGRpdj4NCjxwIGNsYXNzPSJNc29Ob3JtYWwiPjxzcGFuIGxhbmc9IkVOLVVTIiBzdHlsZT0iZm9u
dC1zaXplOjEzLjVwdDtjb2xvcjpibGFjayI+PG86cD4mbmJzcDs8L286cD48L3NwYW4+PC9wPg0K
PC9kaXY+DQo8ZGl2Pg0KPHAgY2xhc3M9Ik1zb05vcm1hbCI+PHNwYW4gbGFuZz0iRU4tVVMiIHN0
eWxlPSJmb250LXNpemU6MTMuNXB0O2NvbG9yOmJsYWNrIj5CZXN0IHJlZ2FyZHMsPG86cD48L286
cD48L3NwYW4+PC9wPg0KPC9kaXY+DQo8ZGl2Pg0KPHAgY2xhc3M9Ik1zb05vcm1hbCI+PHNwYW4g
bGFuZz0iRU4tVVMiIHN0eWxlPSJmb250LXNpemU6MTMuNXB0O2NvbG9yOmJsYWNrIj5TdGVmZmk8
bzpwPjwvbzpwPjwvc3Bhbj48L3A+DQo8L2Rpdj4NCjxkaXY+DQo8cCBjbGFzcz0iTXNvTm9ybWFs
Ij48c3BhbiBsYW5nPSJFTi1VUyIgc3R5bGU9ImZvbnQtc2l6ZToxMy41cHQ7Y29sb3I6YmxhY2si
PjxvOnA+Jm5ic3A7PC9vOnA+PC9zcGFuPjwvcD4NCjwvZGl2Pg0KPGRpdj4NCjxwIGNsYXNzPSJN
c29Ob3JtYWwiPjxzcGFuIGxhbmc9IkVOLVVTIiBzdHlsZT0iZm9udC1zaXplOjEzLjVwdDtjb2xv
cjpibGFjayI+PG86cD4mbmJzcDs8L286cD48L3NwYW4+PC9wPg0KPC9kaXY+DQo8ZGl2Pg0KPHAg
Y2xhc3M9Ik1zb05vcm1hbCI+PHNwYW4gbGFuZz0iRU4tVVMiIHN0eWxlPSJmb250LXNpemU6MTMu
NXB0O2NvbG9yOmJsYWNrIj5EcmFmdCBDaGFydGVyIFYwLjEtIEF1dGhlbnRpY2F0aW9uIGFuZCBB
dXRob3JpemF0aW9uIGZvciBDb25zdHJhaW5lZDxvOnA+PC9vOnA+PC9zcGFuPjwvcD4NCjwvZGl2
Pg0KPGRpdj4NCjxwIGNsYXNzPSJNc29Ob3JtYWwiPjxzcGFuIGxhbmc9IkVOLVVTIiBzdHlsZT0i
Zm9udC1zaXplOjEzLjVwdDtjb2xvcjpibGFjayI+RW52aXJvbm1lbnQgKEFDRSk8bzpwPjwvbzpw
Pjwvc3Bhbj48L3A+DQo8L2Rpdj4NCjxkaXY+DQo8cCBjbGFzcz0iTXNvTm9ybWFsIj48c3BhbiBs
YW5nPSJFTi1VUyIgc3R5bGU9ImZvbnQtc2l6ZToxMy41cHQ7Y29sb3I6YmxhY2siPjxvOnA+Jm5i
c3A7PC9vOnA+PC9zcGFuPjwvcD4NCjwvZGl2Pg0KPGRpdj4NCjxwIGNsYXNzPSJNc29Ob3JtYWwi
PjxzcGFuIGxhbmc9IkVOLVVTIiBzdHlsZT0iZm9udC1zaXplOjEzLjVwdDtjb2xvcjpibGFjayI+
VGhlIENvQVAgKENvbnN0cmFpbmVkIEFwcGxpY2F0aW9uIFByb3RvY29sKSBpcyBhIGxpZ2h0LXdl
aWdodDxvOnA+PC9vOnA+PC9zcGFuPjwvcD4NCjwvZGl2Pg0KPGRpdj4NCjxwIGNsYXNzPSJNc29O
b3JtYWwiPjxzcGFuIGxhbmc9IkVOLVVTIiBzdHlsZT0iZm9udC1zaXplOjEzLjVwdDtjb2xvcjpi
bGFjayI+YXBwbGljYXRpb24gbGF5ZXIgcHJvdG9jb2wsIGVzcGVjaWFsbHkgc3VpdGFibGUgZm9y
IGFwcGxpY2F0aW9ucyBzdWNoIGFzPG86cD48L286cD48L3NwYW4+PC9wPg0KPC9kaXY+DQo8ZGl2
Pg0KPHAgY2xhc3M9Ik1zb05vcm1hbCI+PHNwYW4gbGFuZz0iRU4tVVMiIHN0eWxlPSJmb250LXNp
emU6MTMuNXB0O2NvbG9yOmJsYWNrIj5zbWFydCBlbmVyZ3ksIHNtYXJ0IGhvbWUsIGJ1aWxkaW5n
IGF1dG9tYXRpb24sIHJlbW90ZSBwYXRpZW50IG1vbml0b3Jpbmc8bzpwPjwvbzpwPjwvc3Bhbj48
L3A+DQo8L2Rpdj4NCjxkaXY+DQo8cCBjbGFzcz0iTXNvTm9ybWFsIj48c3BhbiBsYW5nPSJFTi1V
UyIgc3R5bGU9ImZvbnQtc2l6ZToxMy41cHQ7Y29sb3I6YmxhY2siPmV0Yy4gRHVlIHRvIHRoZSBu
YXR1cmUgb2YgdGhlc2UgYXBwbGljYXRpb25zLCBpbmNsdWRpbmcgYSBjcml0aWNhbCw8bzpwPjwv
bzpwPjwvc3Bhbj48L3A+DQo8L2Rpdj4NCjxkaXY+DQo8cCBjbGFzcz0iTXNvTm9ybWFsIj48c3Bh
biBsYW5nPSJFTi1VUyIgc3R5bGU9ImZvbnQtc2l6ZToxMy41cHQ7Y29sb3I6YmxhY2siPnVuYXR0
ZW5kZWQgaW5mcmFzdHJ1Y3R1cmUgYW5kIHVzYWdlIGluIHRoZSBwZXJzb25hbCBzcGhlcmUsIHNl
Y3VyaXR5IGFuZDxvOnA+PC9vOnA+PC9zcGFuPjwvcD4NCjwvZGl2Pg0KPGRpdj4NCjxwIGNsYXNz
PSJNc29Ob3JtYWwiPjxzcGFuIGxhbmc9IkVOLVVTIiBzdHlsZT0iZm9udC1zaXplOjEzLjVwdDtj
b2xvcjpibGFjayI+cHJpdmFjeSBwcm90ZWN0aW9uIGFyZSBjcml0aWNhbCBjb21wb25lbnRzLjxv
OnA+PC9vOnA+PC9zcGFuPjwvcD4NCjwvZGl2Pg0KPGRpdj4NCjxwIGNsYXNzPSJNc29Ob3JtYWwi
PjxzcGFuIGxhbmc9IkVOLVVTIiBzdHlsZT0iZm9udC1zaXplOjEzLjVwdDtjb2xvcjpibGFjayI+
PG86cD4mbmJzcDs8L286cD48L3NwYW4+PC9wPg0KPC9kaXY+DQo8ZGl2Pg0KPHAgY2xhc3M9Ik1z
b05vcm1hbCI+PHNwYW4gbGFuZz0iRU4tVVMiIHN0eWxlPSJmb250LXNpemU6MTMuNXB0O2NvbG9y
OmJsYWNrIj5UaGVyZSBhcmUgY2VydGFpbiwgbmVjZXNzYXJ5IHNlY3VyaXR5IGZ1bmN0aW9ucyB0
aGF0IGNvbnN0cmFpbmVkPG86cD48L286cD48L3NwYW4+PC9wPg0KPC9kaXY+DQo8ZGl2Pg0KPHAg
Y2xhc3M9Ik1zb05vcm1hbCI+PHNwYW4gbGFuZz0iRU4tVVMiIHN0eWxlPSJmb250LXNpemU6MTMu
NXB0O2NvbG9yOmJsYWNrIj5kZXZpY2VzIGNhbm5vdCByZWFkaWx5IHBlcmZvcm0gZHVlIHRvIHJl
c291cmNlIGNvbnN0cmFpbnRzLiBJbjxvOnA+PC9vOnA+PC9zcGFuPjwvcD4NCjwvZGl2Pg0KPGRp
dj4NCjxwIGNsYXNzPSJNc29Ob3JtYWwiPjxzcGFuIGxhbmc9IkVOLVVTIiBzdHlsZT0iZm9udC1z
aXplOjEzLjVwdDtjb2xvcjpibGFjayI+cGFydGljdWxhciwgY29uc3RyYWluZWQgZGV2aWNlcyBv
ZnRlbiBoYXZlIG5vIG9yIHZlcnkgbGltaXRlZCB1c2VyPG86cD48L286cD48L3NwYW4+PC9wPg0K
PC9kaXY+DQo8ZGl2Pg0KPHAgY2xhc3M9Ik1zb05vcm1hbCI+PHNwYW4gbGFuZz0iRU4tVVMiIHN0
eWxlPSJmb250LXNpemU6MTMuNXB0O2NvbG9yOmJsYWNrIj5pbnRlcmZhY2VzLjxvOnA+PC9vOnA+
PC9zcGFuPjwvcD4NCjwvZGl2Pg0KPC9ibG9ja3F1b3RlPg0KPGRpdj4NCjxwIGNsYXNzPSJNc29O
b3JtYWwiPjxzcGFuIGxhbmc9IkVOLVVTIiBzdHlsZT0iZm9udC1zaXplOjEzLjVwdDtjb2xvcjpi
bGFjayI+PG86cD4mbmJzcDs8L286cD48L3NwYW4+PC9wPg0KPC9kaXY+DQo8ZGl2Pg0KPHAgY2xh
c3M9Ik1zb05vcm1hbCI+PHNwYW4gbGFuZz0iRU4tVVMiIHN0eWxlPSJmb250LXNpemU6MTMuNXB0
O2NvbG9yOmJsYWNrIj5JIGNhbid0IHNlZSB0aGF0IHRoaXMgcHJvcGVydHkgb2YgY29uc3RyYWlu
ZWQgZGV2aWNlcyB0aGF0IHlvdSBzaW5nbGUgb3V0Jm5ic3A7PG86cD48L286cD48L3NwYW4+PC9w
Pg0KPC9kaXY+DQo8ZGl2Pg0KPHAgY2xhc3M9Ik1zb05vcm1hbCI+PHNwYW4gbGFuZz0iRU4tVVMi
IHN0eWxlPSJmb250LXNpemU6MTMuNXB0O2NvbG9yOmJsYWNrIj4obGltaXRlZCB1c2VyIGludGVy
ZmFjZSkgaXMgc3BlY2lmaWNhbGx5IHJlbGV2YW50IHRvIHRoZSB3b3JrIHByb3Bvc2VkIGZvciBB
Q0UuJm5ic3A7PG86cD48L286cD48L3NwYW4+PC9wPg0KPC9kaXY+DQo8ZGl2Pg0KPHAgY2xhc3M9
Ik1zb05vcm1hbCI+PHNwYW4gbGFuZz0iRU4tVVMiIHN0eWxlPSJmb250LXNpemU6MTMuNXB0O2Nv
bG9yOmJsYWNrIj5Ib3cgYWJvdXQgaW5zdGVhZCBtZW50aW9uaW5nIHByb3BlcnRpZXMgbGlrZSBs
aW1pdGVkIHByb2Nlc3NpbmcgYW5kIHBvd2VyPG86cD48L286cD48L3NwYW4+PC9wPg0KPC9kaXY+
DQo8ZGl2Pg0KPHAgY2xhc3M9Ik1zb05vcm1hbCI+PHNwYW4gbGFuZz0iRU4tVVMiIHN0eWxlPSJm
b250LXNpemU6MTMuNXB0O2NvbG9yOmJsYWNrIj5jYXBhYmlsaXRpZXMmbmJzcDtvciBqdXN0IHJl
ZmVyIHRvIExXSUcgdGVybWlub2xvZ3k/PG86cD48L286cD48L3NwYW4+PC9wPg0KPC9kaXY+DQo8
ZGl2Pg0KPHAgY2xhc3M9Ik1zb05vcm1hbCI+PHNwYW4gbGFuZz0iRU4tVVMiIHN0eWxlPSJmb250
LXNpemU6MTMuNXB0O2NvbG9yOmJsYWNrIj48bzpwPiZuYnNwOzwvbzpwPjwvc3Bhbj48L3A+DQo8
L2Rpdj4NCjxibG9ja3F1b3RlIHN0eWxlPSJib3JkZXI6bm9uZTtib3JkZXItbGVmdDpzb2xpZCAj
QjVDNERGIDMuMHB0O3BhZGRpbmc6MGNtIDBjbSAwY20gMy4wcHQ7bWFyZ2luLWxlZnQ6My4wcHQ7
bWFyZ2luLXJpZ2h0OjBjbSIgaWQ9Ik1BQ19PVVRMT09LX0FUVFJJQlVUSU9OX0JMT0NLUVVPVEUi
Pg0KPGRpdj4NCjxwIGNsYXNzPSJNc29Ob3JtYWwiPjxzcGFuIGxhbmc9IkVOLVVTIiBzdHlsZT0i
Zm9udC1zaXplOjEzLjVwdDtjb2xvcjpibGFjayI+V2hpbGUgYXV0aGVudGljYXRpb24gaXMgd2Vs
bCB1bmRlcnN0b29kLCBhdCBsZWFzdCBmb3I8bzpwPjwvbzpwPjwvc3Bhbj48L3A+DQo8L2Rpdj4N
CjxkaXY+DQo8cCBjbGFzcz0iTXNvTm9ybWFsIj48c3BhbiBsYW5nPSJFTi1VUyIgc3R5bGU9ImZv
bnQtc2l6ZToxMy41cHQ7Y29sb3I6YmxhY2siPmNvbW11bmljYXRpb24gc2VjdXJpdHksPG86cD48
L286cD48L3NwYW4+PC9wPg0KPC9kaXY+DQo8L2Jsb2NrcXVvdGU+DQo8ZGl2Pg0KPHAgY2xhc3M9
Ik1zb05vcm1hbCI+PHNwYW4gbGFuZz0iRU4tVVMiIHN0eWxlPSJmb250LXNpemU6MTMuNXB0O2Nv
bG9yOmJsYWNrIj48bzpwPiZuYnNwOzwvbzpwPjwvc3Bhbj48L3A+DQo8L2Rpdj4NCjxkaXY+DQo8
cCBjbGFzcz0iTXNvTm9ybWFsIj48c3BhbiBsYW5nPSJFTi1VUyIgc3R5bGU9ImZvbnQtc2l6ZTox
My41cHQ7Y29sb3I6YmxhY2siPkkgYWdyZWUgdGhhdCBDb1JFIGhhcyBkZWNpZGVkIGZvciBEVExT
LCBidXQgYXMgd2Uga25vdyBEVExTIHdhcyBub3Q8bzpwPjwvbzpwPjwvc3Bhbj48L3A+DQo8L2Rp
dj4NCjxkaXY+DQo8cCBjbGFzcz0iTXNvTm9ybWFsIj48c3BhbiBsYW5nPSJFTi1VUyIgc3R5bGU9
ImZvbnQtc2l6ZToxMy41cHQ7Y29sb3I6YmxhY2siPmRlc2lnbmVkIGZvciBjb25zdHJhaW5lZCBl
bnZpcm9ubWVudHMgYW5kIHRoZXJlIGFyZSBpbXByb3ZlbWVudHMgdG8gYmU8bzpwPjwvbzpwPjwv
c3Bhbj48L3A+DQo8L2Rpdj4NCjxkaXY+DQo8cCBjbGFzcz0iTXNvTm9ybWFsIj48c3BhbiBsYW5n
PSJFTi1VUyIgc3R5bGU9ImZvbnQtc2l6ZToxMy41cHQ7Y29sb3I6YmxhY2siPm1hZGUsIGUuZy4g
dGhlIG9uZ29pbmcgd29yayBpbiBESUNFLiBUaGVyZSBhcmUgYWxzbyBwb3RlbnRpYWwgaW1wcm92
ZW1lbnRzPG86cD48L286cD48L3NwYW4+PC9wPg0KPC9kaXY+DQo8ZGl2Pg0KPHAgY2xhc3M9Ik1z
b05vcm1hbCI+PHNwYW4gbGFuZz0iRU4tVVMiIHN0eWxlPSJmb250LXNpemU6MTMuNXB0O2NvbG9y
OmJsYWNrIj50byB0aGUgRFRMUyBoYW5kc2hha2UuIENvbnNpZGVyaW5nIHRoaXMsIEkgd291bGQg
c2F5IHRoYXQgYXV0aGVudGljYXRpb248bzpwPjwvbzpwPjwvc3Bhbj48L3A+DQo8L2Rpdj4NCjxk
aXY+DQo8cCBjbGFzcz0iTXNvTm9ybWFsIj48c3BhbiBsYW5nPSJFTi1VUyIgc3R5bGU9ImZvbnQt
c2l6ZToxMy41cHQ7Y29sb3I6YmxhY2siPmlzIG5vdCB5ZXQgJnF1b3Q7d2VsbCB1bmRlcnN0b29k
JnF1b3Q7LjxvOnA+PC9vOnA+PC9zcGFuPjwvcD4NCjwvZGl2Pg0KPGRpdj4NCjxwIGNsYXNzPSJN
c29Ob3JtYWwiPjxzcGFuIGxhbmc9IkVOLVVTIiBzdHlsZT0iZm9udC1zaXplOjEzLjVwdDtjb2xv
cjpibGFjayI+PG86cD4mbmJzcDs8L286cD48L3NwYW4+PC9wPg0KPC9kaXY+DQo8YmxvY2txdW90
ZSBzdHlsZT0iYm9yZGVyOm5vbmU7Ym9yZGVyLWxlZnQ6c29saWQgI0I1QzRERiAzLjBwdDtwYWRk
aW5nOjBjbSAwY20gMGNtIDMuMHB0O21hcmdpbi1sZWZ0OjMuMHB0O21hcmdpbi1yaWdodDowY20i
IGlkPSJNQUNfT1VUTE9PS19BVFRSSUJVVElPTl9CTE9DS1FVT1RFIj4NCjxkaXY+DQo8cCBjbGFz
cz0iTXNvTm9ybWFsIj48c3BhbiBsYW5nPSJFTi1VUyIgc3R5bGU9ImZvbnQtc2l6ZToxMy41cHQ7
Y29sb3I6YmxhY2siPnRoZXJlIGFyZSBvbmx5IHVuc3VmZmljaWVudCBtZWFucyBmb3I8bzpwPjwv
bzpwPjwvc3Bhbj48L3A+DQo8L2Rpdj4NCjxkaXY+DQo8cCBjbGFzcz0iTXNvTm9ybWFsIj48c3Bh
biBsYW5nPSJFTi1VUyIgc3R5bGU9ImZvbnQtc2l6ZToxMy41cHQ7Y29sb3I6YmxhY2siPmF1dGhl
bnRpY2F0ZWQgYXV0aG9yaXphdGlvbi48bzpwPjwvbzpwPjwvc3Bhbj48L3A+DQo8L2Rpdj4NCjwv
YmxvY2txdW90ZT4NCjxkaXY+DQo8cCBjbGFzcz0iTXNvTm9ybWFsIj48c3BhbiBsYW5nPSJFTi1V
UyIgc3R5bGU9ImZvbnQtc2l6ZToxMy41cHQ7Y29sb3I6YmxhY2siPjxvOnA+Jm5ic3A7PC9vOnA+
PC9zcGFuPjwvcD4NCjwvZGl2Pg0KPGRpdj4NCjxwIGNsYXNzPSJNc29Ob3JtYWwiPjxzcGFuIGxh
bmc9IkVOLVVTIiBzdHlsZT0iZm9udC1zaXplOjEzLjVwdDtjb2xvcjpibGFjayI+JnF1b3Q7YXV0
aGVudGljYXRlZCBhdXRob3JpemF0aW9uJnF1b3Q7IGhhcyBiZWVuIGRpc2N1c3NlZCBvbiB0aGlz
IGxpc3QsIGJ1dCB0aG9zZTxvOnA+PC9vOnA+PC9zcGFuPjwvcD4NCjwvZGl2Pg0KPGRpdj4NCjxw
IGNsYXNzPSJNc29Ob3JtYWwiPjxzcGFuIGxhbmc9IkVOLVVTIiBzdHlsZT0iZm9udC1zaXplOjEz
LjVwdDtjb2xvcjpibGFjayI+d2hvIGRpZCBub3QgZm9sbG93IHRoYXQgdGhyZWFkIG1heSBpbnRl
cnByZXQgdGhpcyBjb25jZXB0IGluIGRpZmZlcmVudDxvOnA+PC9vOnA+PC9zcGFuPjwvcD4NCjwv
ZGl2Pg0KPGRpdj4NCjxwIGNsYXNzPSJNc29Ob3JtYWwiPjxzcGFuIGxhbmc9IkVOLVVTIiBzdHls
ZT0iZm9udC1zaXplOjEzLjVwdDtjb2xvcjpibGFjayI+d2F5cy4gSSB0aGluayBpdCB3b3VsZCBi
ZSBnb29kIHRvIHN0aWNrIHRvIHRoZSB3b3JkICZxdW90O2F1dGhvcml6YXRpb24mcXVvdDsgaW4g
dGhlPG86cD48L286cD48L3NwYW4+PC9wPg0KPC9kaXY+DQo8ZGl2Pg0KPHAgY2xhc3M9Ik1zb05v
cm1hbCI+PHNwYW4gbGFuZz0iRU4tVVMiIHN0eWxlPSJmb250LXNpemU6MTMuNXB0O2NvbG9yOmJs
YWNrIj5jaGFydGVyLiBNb3JlIGJlbG93LjxvOnA+PC9vOnA+PC9zcGFuPjwvcD4NCjwvZGl2Pg0K
PGRpdj4NCjxwIGNsYXNzPSJNc29Ob3JtYWwiPjxzcGFuIGxhbmc9IkVOLVVTIiBzdHlsZT0iZm9u
dC1zaXplOjEzLjVwdDtjb2xvcjpibGFjayI+PG86cD4mbmJzcDs8L286cD48L3NwYW4+PC9wPg0K
PC9kaXY+DQo8ZGl2Pg0KPHAgY2xhc3M9Ik1zb05vcm1hbCI+PHNwYW4gbGFuZz0iRU4tVVMiIHN0
eWxlPSJmb250LXNpemU6MTMuNXB0O2NvbG9yOmJsYWNrIj5JIHByb3Bvc2UgdG8gcmVwbGFjZSB0
aGUgcHJldmlvdXMgc2VudGVuY2Ugd2l0aCBzb21ldGhpbmcgc3BlbGxpbmcgb3V0PG86cD48L286
cD48L3NwYW4+PC9wPg0KPC9kaXY+DQo8ZGl2Pg0KPHAgY2xhc3M9Ik1zb05vcm1hbCI+PHNwYW4g
bGFuZz0iRU4tVVMiIHN0eWxlPSJmb250LXNpemU6MTMuNXB0O2NvbG9yOmJsYWNrIj53aGF0IHRo
ZSBwcm9ibGVtIGlzLCBsaWtlOjxvOnA+PC9vOnA+PC9zcGFuPjwvcD4NCjwvZGl2Pg0KPGRpdj4N
CjxwIGNsYXNzPSJNc29Ob3JtYWwiPjxzcGFuIGxhbmc9IkVOLVVTIiBzdHlsZT0iZm9udC1zaXpl
OjEzLjVwdDtjb2xvcjpibGFjayI+PG86cD4mbmJzcDs8L286cD48L3NwYW4+PC9wPg0KPC9kaXY+
DQo8ZGl2Pg0KPHAgY2xhc3M9Ik1zb05vcm1hbCI+PHNwYW4gbGFuZz0iRU4tVVMiIHN0eWxlPSJm
b250LXNpemU6MTMuNXB0O2NvbG9yOmJsYWNrIj4mcXVvdDtUaGUgQ29SRSBXRyBoYXMgc2VsZWN0
ZWQgRFRMUyBhcyB0aGUgcHJlZmVycmVkIHByb3RvY29sIGZvcjxvOnA+PC9vOnA+PC9zcGFuPjwv
cD4NCjwvZGl2Pg0KPGRpdj4NCjxwIGNsYXNzPSJNc29Ob3JtYWwiPjxzcGFuIGxhbmc9IkVOLVVT
IiBzdHlsZT0iZm9udC1zaXplOjEzLjVwdDtjb2xvcjpibGFjayI+YXV0aGVudGljYXRpb24gYW5k
IGNvbW11bmljYXRpb24gc2VjdXJpdHkgaW4gY29uc3RyYWluZWQgZGV2aWNlcy4gRm9yPG86cD48
L286cD48L3NwYW4+PC9wPg0KPC9kaXY+DQo8ZGl2Pg0KPHAgY2xhc3M9Ik1zb05vcm1hbCI+PHNw
YW4gbGFuZz0iRU4tVVMiIHN0eWxlPSJmb250LXNpemU6MTMuNXB0O2NvbG9yOmJsYWNrIj5hdXRo
b3JpemF0aW9uLCBob3dldmVyLCBpdCBtYXkgYmUgaW5mZWFzaWJsZSBmb3IgYSBjb25zdHJhaW5l
ZCBkZXZpY2UgdG88bzpwPjwvbzpwPjwvc3Bhbj48L3A+DQo8L2Rpdj4NCjxkaXY+DQo8cCBjbGFz
cz0iTXNvTm9ybWFsIj48c3BhbiBsYW5nPSJFTi1VUyIgc3R5bGU9ImZvbnQtc2l6ZToxMy41cHQ7
Y29sb3I6YmxhY2siPm1ha2UgYXV0aG9yaXphdGlvbiBkZWNpc2lvbnMgYW5kIG1hbmFnZSBhdXRo
b3JpemF0aW9uIHBvbGljaWVzLiZxdW90OzxvOnA+PC9vOnA+PC9zcGFuPjwvcD4NCjwvZGl2Pg0K
PGRpdj4NCjxwIGNsYXNzPSJNc29Ob3JtYWwiPjxzcGFuIGxhbmc9IkVOLVVTIiBzdHlsZT0iZm9u
dC1zaXplOjEzLjVwdDtjb2xvcjpibGFjayI+PG86cD4mbmJzcDs8L286cD48L3NwYW4+PC9wPg0K
PC9kaXY+DQo8ZGl2Pg0KPHAgY2xhc3M9Ik1zb05vcm1hbCI+PHNwYW4gbGFuZz0iRU4tVVMiIHN0
eWxlPSJmb250LXNpemU6MTMuNXB0O2NvbG9yOmJsYWNrIj48bzpwPiZuYnNwOzwvbzpwPjwvc3Bh
bj48L3A+DQo8L2Rpdj4NCjxibG9ja3F1b3RlIHN0eWxlPSJib3JkZXI6bm9uZTtib3JkZXItbGVm
dDpzb2xpZCAjQjVDNERGIDMuMHB0O3BhZGRpbmc6MGNtIDBjbSAwY20gMy4wcHQ7bWFyZ2luLWxl
ZnQ6My4wcHQ7bWFyZ2luLXJpZ2h0OjBjbSIgaWQ9Ik1BQ19PVVRMT09LX0FUVFJJQlVUSU9OX0JM
T0NLUVVPVEUiPg0KPGRpdj4NCjxwIGNsYXNzPSJNc29Ob3JtYWwiPjxzcGFuIGxhbmc9IkVOLVVT
IiBzdHlsZT0iZm9udC1zaXplOjEzLjVwdDtjb2xvcjpibGFjayI+RXNwZWNpYWxseSBjYXNlcyB3
aGVyZSBwcmUtcHJvdmlzaW9uZWQ8bzpwPjwvbzpwPjwvc3Bhbj48L3A+DQo8L2Rpdj4NCjxkaXY+
DQo8cCBjbGFzcz0iTXNvTm9ybWFsIj48c3BhbiBsYW5nPSJFTi1VUyIgc3R5bGU9ImZvbnQtc2l6
ZToxMy41cHQ7Y29sb3I6YmxhY2siPkFDTHMgc2NhbGUgYmFkbHkgb3Igd2hlcmUgbW9yZSBzb3Bo
aXN0aWNhdGVkIGlkZW50aXR5IGFuZCBhY2Nlc3M8bzpwPjwvbzpwPjwvc3Bhbj48L3A+DQo8L2Rp
dj4NCjxkaXY+DQo8cCBjbGFzcz0iTXNvTm9ybWFsIj48c3BhbiBsYW5nPSJFTi1VUyIgc3R5bGU9
ImZvbnQtc2l6ZToxMy41cHQ7Y29sb3I6YmxhY2siPm1hbmFnZW1lbnQgaXMgbmVlZGVkIGFyZSBu
b3QgY292ZXJlZC4gVGhpcyBpbmNsdWRlcyB0aGUgY2FzZSB3aGVyZSBpdDxvOnA+PC9vOnA+PC9z
cGFuPjwvcD4NCjwvZGl2Pg0KPGRpdj4NCjxwIGNsYXNzPSJNc29Ob3JtYWwiPjxzcGFuIGxhbmc9
IkVOLVVTIiBzdHlsZT0iZm9udC1zaXplOjEzLjVwdDtjb2xvcjpibGFjayI+aXMgaW5mZWFzaWJs
ZSBmb3IgYSBjb25zdHJhaW5lZCBzZXJ2ZXIgdG8gcGVyZm9ybSB0aGUgYXV0aG9yaXphdGlvbjxv
OnA+PC9vOnA+PC9zcGFuPjwvcD4NCjwvZGl2Pg0KPGRpdj4NCjxwIGNsYXNzPSJNc29Ob3JtYWwi
PjxzcGFuIGxhbmc9IkVOLVVTIiBzdHlsZT0iZm9udC1zaXplOjEzLjVwdDtjb2xvcjpibGFjayI+
ZGVjaXNpb24gYW5kIHRodXMgbmVlZHMgYWNjZXNzIHRvIGV4dGVybmFsbHkgZ2VuZXJhdGVkIGF1
dGhvcml6YXRpb248bzpwPjwvbzpwPjwvc3Bhbj48L3A+DQo8L2Rpdj4NCjxkaXY+DQo8cCBjbGFz
cz0iTXNvTm9ybWFsIj48c3BhbiBsYW5nPSJFTi1VUyIgc3R5bGU9ImZvbnQtc2l6ZToxMy41cHQ7
Y29sb3I6YmxhY2siPmluZm9ybWF0aW9uIHRvIGJlIGFibGUgdG8gZW5mb3JjZSB0aGUgZGVjaXNp
b24uPG86cD48L286cD48L3NwYW4+PC9wPg0KPC9kaXY+DQo8L2Jsb2NrcXVvdGU+DQo8ZGl2Pg0K
PHAgY2xhc3M9Ik1zb05vcm1hbCI+PHNwYW4gbGFuZz0iRU4tVVMiIHN0eWxlPSJmb250LXNpemU6
MTMuNXB0O2NvbG9yOmJsYWNrIj48bzpwPiZuYnNwOzwvbzpwPjwvc3Bhbj48L3A+DQo8L2Rpdj4N
CjxkaXY+DQo8cCBjbGFzcz0iTXNvTm9ybWFsIj48c3BhbiBsYW5nPSJFTi1VUyIgc3R5bGU9ImZv
bnQtc2l6ZToxMy41cHQ7Y29sb3I6YmxhY2siPlRvIGhhcm1vbml6ZSB3aXRoIHByZXZpb3VzIHBy
b3Bvc2VkIHRleHQgcmVwbGFjZSBsYXN0IHNlbnRlbmNlIHdpdGg6PG86cD48L286cD48L3NwYW4+
PC9wPg0KPC9kaXY+DQo8ZGl2Pg0KPHAgY2xhc3M9Ik1zb05vcm1hbCI+PHNwYW4gbGFuZz0iRU4t
VVMiIHN0eWxlPSJmb250LXNpemU6MTMuNXB0O2NvbG9yOmJsYWNrIj48bzpwPiZuYnNwOzwvbzpw
Pjwvc3Bhbj48L3A+DQo8L2Rpdj4NCjxkaXY+DQo8cCBjbGFzcz0iTXNvTm9ybWFsIj48c3BhbiBs
YW5nPSJFTi1VUyI+JnF1b3Q7VGhpcyBpbmNsdWRlcyB0aGUgY2FzZSB3aGVyZSBhIGNvbnN0cmFp
bmVkIGRldmljZSBlbmZvcmNlcyBhbjxvOnA+PC9vOnA+PC9zcGFuPjwvcD4NCjwvZGl2Pg0KPGRp
dj4NCjxwIGNsYXNzPSJNc29Ob3JtYWwiPjxzcGFuIGxhbmc9IkVOLVVTIj5leHRlcm5hbGx5IG1h
ZGUgYXV0aG9yaXphdGlvbiBkZWNpc2lvbi4mcXVvdDs8bzpwPjwvbzpwPjwvc3Bhbj48L3A+DQo8
L2Rpdj4NCjxkaXY+DQo8cCBjbGFzcz0iTXNvTm9ybWFsIj48c3BhbiBsYW5nPSJFTi1VUyIgc3R5
bGU9ImZvbnQtc2l6ZToxMy41cHQ7Y29sb3I6YmxhY2siPjxvOnA+Jm5ic3A7PC9vOnA+PC9zcGFu
PjwvcD4NCjwvZGl2Pg0KPGRpdj4NCjxwIGNsYXNzPSJNc29Ob3JtYWwiPjxzcGFuIGxhbmc9IkVO
LVVTIiBzdHlsZT0iZm9udC1zaXplOjEzLjVwdDtjb2xvcjpibGFjayI+PG86cD4mbmJzcDs8L286
cD48L3NwYW4+PC9wPg0KPC9kaXY+DQo8YmxvY2txdW90ZSBzdHlsZT0iYm9yZGVyOm5vbmU7Ym9y
ZGVyLWxlZnQ6c29saWQgI0I1QzRERiAzLjBwdDtwYWRkaW5nOjBjbSAwY20gMGNtIDMuMHB0O21h
cmdpbi1sZWZ0OjMuMHB0O21hcmdpbi1yaWdodDowY20iIGlkPSJNQUNfT1VUTE9PS19BVFRSSUJV
VElPTl9CTE9DS1FVT1RFIj4NCjxkaXY+DQo8cCBjbGFzcz0iTXNvTm9ybWFsIj48c3BhbiBsYW5n
PSJFTi1VUyIgc3R5bGU9ImZvbnQtc2l6ZToxMy41cHQ7Y29sb3I6YmxhY2siPkF1dGhlbnRpY2F0
aW9uIGlzPG86cD48L286cD48L3NwYW4+PC9wPg0KPC9kaXY+DQo8ZGl2Pg0KPHAgY2xhc3M9Ik1z
b05vcm1hbCI+PHNwYW4gbGFuZz0iRU4tVVMiIHN0eWxlPSJmb250LXNpemU6MTMuNXB0O2NvbG9y
OmJsYWNrIj5jb25zaWRlcmVkIGluIHRoaXMgY29udGV4dCBhcyBpdCBpcyBuZWVkZWQgYXMgYSBw
cmVyZXF1aXNpdGUgdG88bzpwPjwvbzpwPjwvc3Bhbj48L3A+DQo8L2Rpdj4NCjxkaXY+DQo8cCBj
bGFzcz0iTXNvTm9ybWFsIj48c3BhbiBsYW5nPSJFTi1VUyIgc3R5bGU9ImZvbnQtc2l6ZToxMy41
cHQ7Y29sb3I6YmxhY2siPnBlcmZvcm1pbmcgYXV0aG9yaXphdGlvbiw8bzpwPjwvbzpwPjwvc3Bh
bj48L3A+DQo8L2Rpdj4NCjwvYmxvY2txdW90ZT4NCjxkaXY+DQo8cCBjbGFzcz0iTXNvTm9ybWFs
Ij48c3BhbiBsYW5nPSJFTi1VUyI+PG86cD4mbmJzcDs8L286cD48L3NwYW4+PC9wPg0KPC9kaXY+
DQo8ZGl2Pg0KPGRpdj4NCjxwIGNsYXNzPSJNc29Ob3JtYWwiPjxzcGFuIGxhbmc9IkVOLVVTIiBz
dHlsZT0iZm9udC1zaXplOjEzLjVwdDtjb2xvcjpibGFjayI+SSBndWVzcyB0aGlzIGlzIGludGVu
ZGVkIGFzIGV4cGxhbmF0aW9uIG9mJm5ic3A7JnF1b3Q7YXV0aGVudGljYXRlZCBhdXRob3JpemF0
aW9uJnF1b3Q7LiZuYnNwOzxvOnA+PC9vOnA+PC9zcGFuPjwvcD4NCjwvZGl2Pg0KPGRpdj4NCjxw
IGNsYXNzPSJNc29Ob3JtYWwiPjxzcGFuIGxhbmc9IkVOLVVTIiBzdHlsZT0iZm9udC1zaXplOjEz
LjVwdDtjb2xvcjpibGFjayI+PG86cD4mbmJzcDs8L286cD48L3NwYW4+PC9wPg0KPC9kaXY+DQo8
ZGl2Pg0KPHAgY2xhc3M9Ik1zb05vcm1hbCI+PHNwYW4gbGFuZz0iRU4tVVMiIHN0eWxlPSJmb250
LXNpemU6MTMuNXB0O2NvbG9yOmJsYWNrIj5JIGhhdmUgdHdvIGNvbW1lbnRzJm5ic3A7KHRoaXMg
aXMgaW4gcGFydCBjb250aW51aW5nIHRoZSB0aHJlYWQgb2Y8bzpwPjwvbzpwPjwvc3Bhbj48L3A+
DQo8L2Rpdj4NCjxkaXY+DQo8cCBjbGFzcz0iTXNvTm9ybWFsIj48c3BhbiBsYW5nPSJFTi1VUyI+
PGEgaHJlZj0iaHR0cDovL3d3dy5pZXRmLm9yZy9tYWlsLWFyY2hpdmUvd2ViL2NvcmUvY3VycmVu
dC9tc2cwNTEzMi5odG1sIj5odHRwOi8vd3d3LmlldGYub3JnL21haWwtYXJjaGl2ZS93ZWIvY29y
ZS9jdXJyZW50L21zZzA1MTMyLmh0bWw8L2E+KTo8bzpwPjwvbzpwPjwvc3Bhbj48L3A+DQo8L2Rp
dj4NCjxkaXY+DQo8cCBjbGFzcz0iTXNvTm9ybWFsIj48c3BhbiBsYW5nPSJFTi1VUyI+PG86cD4m
bmJzcDs8L286cD48L3NwYW4+PC9wPg0KPC9kaXY+DQo8ZGl2Pg0KPHAgY2xhc3M9Ik1zb05vcm1h
bCI+PHNwYW4gbGFuZz0iRU4tVVMiIHN0eWxlPSJmb250LXNpemU6MTMuNXB0O2NvbG9yOmJsYWNr
Ij4xLiBJIGFncmVlIHRoYXQgc29tZSBzb3J0IG9mIHZlcmlmaWNhdGlvbiBvZiBhY2Nlc3MgdG9r
ZW4gaXMgbmVlZGVkIGZvcjxvOnA+PC9vOnA+PC9zcGFuPjwvcD4NCjwvZGl2Pg0KPGRpdj4NCjxw
IGNsYXNzPSJNc29Ob3JtYWwiPjxzcGFuIGxhbmc9IkVOLVVTIiBzdHlsZT0iZm9udC1zaXplOjEz
LjVwdDtjb2xvcjpibGFjayI+YXV0aG9yaXphdGlvbiwgYnV0IGRvIHdlIGV4Y2x1ZGUgdGhlIGNh
c2Ugb2YmbmJzcDsoT0F1dGgpJm5ic3A7QmVhcmVyIFRva2Vucz8gSS5lLiB0aGF0PG86cD48L286
cD48L3NwYW4+PC9wPg0KPC9kaXY+DQo8ZGl2Pg0KPHAgY2xhc3M9Ik1zb05vcm1hbCI+PHNwYW4g
bGFuZz0iRU4tVVMiIHN0eWxlPSJmb250LXNpemU6MTMuNXB0O2NvbG9yOmJsYWNrIj50aGVyZSBp
cyBubyBpbmZvcm1hdGlvbiBiaW5kaW5nIHRoZSBlbnRpdHkgbWFraW5nIHRoZSByZXF1ZXN0IHRv
IHRoZTxvOnA+PC9vOnA+PC9zcGFuPjwvcD4NCjwvZGl2Pg0KPGRpdj4NCjxwIGNsYXNzPSJNc29O
b3JtYWwiPjxzcGFuIGxhbmc9IkVOLVVTIiBzdHlsZT0iZm9udC1zaXplOjEzLjVwdDtjb2xvcjpi
bGFjayI+YWNjZXNzIHRva2VuIGJlc2lkZXMgYmVpbmcgaW4gcG9zc2Vzc2lvbiBvZiB0aGUgdG9r
ZW4uIEluIHRoZSBjYXNlPG86cD48L286cD48L3NwYW4+PC9wPg0KPC9kaXY+DQo8ZGl2Pg0KPHAg
Y2xhc3M9Ik1zb05vcm1hbCI+PHNwYW4gbGFuZz0iRU4tVVMiIHN0eWxlPSJmb250LXNpemU6MTMu
NXB0O2NvbG9yOmJsYWNrIj5vZiBCZWFyZXIgVG9rZW5zIEknbSBub3Qgc3VyZSB0aGUgdGVybSAm
cXVvdDthdXRoZW50aWNhdGlvbiZxdW90OyBpcyBjb3JyZWN0IGFzPG86cD48L286cD48L3NwYW4+
PC9wPg0KPC9kaXY+DQo8ZGl2Pg0KPHAgY2xhc3M9Ik1zb05vcm1hbCI+PHNwYW4gbGFuZz0iRU4t
VVMiIHN0eWxlPSJmb250LXNpemU6MTMuNXB0O2NvbG9yOmJsYWNrIj5pdCBpcyBqdXN0IGEgbWF0
dGVyIG9mJm5ic3A7dmVyaWZ5aW5nIGEgZGlnaXRhbCBzaWduYXR1cmUgb3IgYSBNQUMgKFJGQzQ5
NDkgJnF1b3Q7YXV0aGVudGljYXRlJnF1b3Q7KS48bzpwPjwvbzpwPjwvc3Bhbj48L3A+DQo8L2Rp
dj4NCjxkaXY+DQo8cCBjbGFzcz0iTXNvTm9ybWFsIj48c3BhbiBsYW5nPSJFTi1VUyIgc3R5bGU9
ImZvbnQtc2l6ZToxMy41cHQ7Y29sb3I6YmxhY2siPjxvOnA+Jm5ic3A7PC9vOnA+PC9zcGFuPjwv
cD4NCjwvZGl2Pg0KPGRpdj4NCjxwIGNsYXNzPSJNc29Ob3JtYWwiPjxzcGFuIGxhbmc9IkVOLVVT
IiBzdHlsZT0iZm9udC1zaXplOjEzLjVwdDtjb2xvcjpibGFjayI+Mi4gV2hhdCBJIHRoaW5rIHRo
aXMgYWxsIGJvaWxzIGRvd24gdG8gaXMgdGhhdCB0aGUgY29uc3VtZXIgb2YgdGhlPG86cD48L286
cD48L3NwYW4+PC9wPg0KPC9kaXY+DQo8ZGl2Pg0KPHAgY2xhc3M9Ik1zb05vcm1hbCI+PHNwYW4g
bGFuZz0iRU4tVVMiIHN0eWxlPSJmb250LXNpemU6MTMuNXB0O2NvbG9yOmJsYWNrIj5hdXRob3Jp
emF0aW9uIGRlY2lzaW9uIGlzOjxvOnA+PC9vOnA+PC9zcGFuPjwvcD4NCjwvZGl2Pg0KPGRpdj4N
CjxwIGNsYXNzPSJNc29Ob3JtYWwiPjxzcGFuIGxhbmc9IkVOLVVTIiBzdHlsZT0iZm9udC1zaXpl
OjEzLjVwdDtjb2xvcjpibGFjayI+KGEpIHZlcmlmeWluZyB0aGUgaW50ZWdyaXR5IG9mIHRoZSBh
dXRob3JpemF0aW9uJm5ic3A7aW5mb3JtYXRpb24sIGFuZCZuYnNwOzxvOnA+PC9vOnA+PC9zcGFu
PjwvcD4NCjwvZGl2Pg0KPGRpdj4NCjxwIGNsYXNzPSJNc29Ob3JtYWwiPjxzcGFuIGxhbmc9IkVO
LVVTIiBzdHlsZT0iZm9udC1zaXplOjEzLjVwdDtjb2xvcjpibGFjayI+KGIpIHZlcmlmeWluZyB0
aGF0IHRoZSBzb3VyY2Ugb2YgdGhlIGF1dGhvcml6YXRpb24mbmJzcDtpbmZvcm1hdGlvbiBpcyBh
bGxvd2VkJm5ic3A7PG86cD48L286cD48L3NwYW4+PC9wPg0KPC9kaXY+DQo8ZGl2Pg0KPHAgY2xh
c3M9Ik1zb05vcm1hbCI+PHNwYW4gbGFuZz0iRU4tVVMiIHN0eWxlPSJmb250LXNpemU6MTMuNXB0
O2NvbG9yOmJsYWNrIj5ieSBsb2NhbCBwb2xpY3kgKCZxdW90O3RydXN0ZWQmcXVvdDspIHRvIGlz
c3VlIGF1dGhvcml6YXRpb24mbmJzcDtkZWNpc2lvbnMsIGFuZCZuYnNwOzxvOnA+PC9vOnA+PC9z
cGFuPjwvcD4NCjwvZGl2Pg0KPGRpdj4NCjxwIGNsYXNzPSJNc29Ob3JtYWwiPjxzcGFuIGxhbmc9
IkVOLVVTIiBzdHlsZT0iZm9udC1zaXplOjEzLjVwdDtjb2xvcjpibGFjayI+KGMpIHZlcmlmeWlu
ZyB0aGF0IHRoZSBzdWJqZWN0IG9mIHRoZSBhdXRob3JpemF0aW9uJm5ic3A7ZGVjaXNpb24gY29p
bmNpZGVzIHdpdGgmbmJzcDs8bzpwPjwvbzpwPjwvc3Bhbj48L3A+DQo8L2Rpdj4NCjxkaXY+DQo8
cCBjbGFzcz0iTXNvTm9ybWFsIj48c3BhbiBsYW5nPSJFTi1VUyIgc3R5bGU9ImZvbnQtc2l6ZTox
My41cHQ7Y29sb3I6YmxhY2siPnRoZSByZXF1ZXN0aW5nIGVudGl0eS4mbmJzcDs8bzpwPjwvbzpw
Pjwvc3Bhbj48L3A+DQo8L2Rpdj4NCjxkaXY+DQo8cCBjbGFzcz0iTXNvTm9ybWFsIj48c3BhbiBs
YW5nPSJFTi1VUyIgc3R5bGU9ImZvbnQtc2l6ZToxMy41cHQ7Y29sb3I6YmxhY2siPklmIHdlIGFj
Y2VwdCBCZWFyZXIgVG9rZW5zJm5ic3A7dGhlbiAoYykgaXMgb3B0aW9uYWwsIGVsc2UgbWFuZGF0
b3J5LiZuYnNwOzxvOnA+PC9vOnA+PC9zcGFuPjwvcD4NCjwvZGl2Pg0KPGRpdj4NCjxwIGNsYXNz
PSJNc29Ob3JtYWwiPjxzcGFuIGxhbmc9IkVOLVVTIiBzdHlsZT0iZm9udC1zaXplOjEzLjVwdDtj
b2xvcjpibGFjayI+PG86cD4mbmJzcDs8L286cD48L3NwYW4+PC9wPg0KPC9kaXY+DQo8ZGl2Pg0K
PHAgY2xhc3M9Ik1zb05vcm1hbCI+PHNwYW4gbGFuZz0iRU4tVVMiIHN0eWxlPSJmb250LXNpemU6
MTMuNXB0O2NvbG9yOmJsYWNrIj5NYXliZSAoc29tZSBwYXJ0cyBvZikgdGhpcyB3aGF0IHlvdSBy
ZWZlciB0byBhcyAmcXVvdDthdXRoZW50aWNhdGVkIGF1dGhvcml6YXRpb24mcXVvdDs/PG86cD48
L286cD48L3NwYW4+PC9wPg0KPC9kaXY+DQo8L2Rpdj4NCjxkaXY+DQo8cCBjbGFzcz0iTXNvTm9y
bWFsIj48c3BhbiBsYW5nPSJFTi1VUyIgc3R5bGU9ImZvbnQtc2l6ZToxMy41cHQ7Y29sb3I6Ymxh
Y2siPkkgZG9uJ3QgdGhpbmsgd2UgbmVlZCBnbyBpbnRvIHN1Y2ggZGV0YWlscyBpbiB0aGUgY2hh
cnRlciwganVzdCB0byBzZWUgaWYgd2UgYWdyZWU8bzpwPjwvbzpwPjwvc3Bhbj48L3A+DQo8L2Rp
dj4NCjxkaXY+DQo8cCBjbGFzcz0iTXNvTm9ybWFsIj48c3BhbiBsYW5nPSJFTi1VUyIgc3R5bGU9
ImZvbnQtc2l6ZToxMy41cHQ7Y29sb3I6YmxhY2siPm9uIHRoZSBsb3dlciBsZXZlbC48bzpwPjwv
bzpwPjwvc3Bhbj48L3A+DQo8L2Rpdj4NCjxkaXY+DQo8cCBjbGFzcz0iTXNvTm9ybWFsIj48c3Bh
biBsYW5nPSJFTi1VUyI+PG86cD4mbmJzcDs8L286cD48L3NwYW4+PC9wPg0KPC9kaXY+DQo8Ymxv
Y2txdW90ZSBzdHlsZT0iYm9yZGVyOm5vbmU7Ym9yZGVyLWxlZnQ6c29saWQgI0I1QzRERiAzLjBw
dDtwYWRkaW5nOjBjbSAwY20gMGNtIDMuMHB0O21hcmdpbi1sZWZ0OjMuMHB0O21hcmdpbi1yaWdo
dDowY20iIGlkPSJNQUNfT1VUTE9PS19BVFRSSUJVVElPTl9CTE9DS1FVT1RFIj4NCjxkaXY+DQo8
cCBjbGFzcz0iTXNvTm9ybWFsIj48c3BhbiBsYW5nPSJFTi1VUyIgc3R5bGU9ImZvbnQtc2l6ZTox
My41cHQ7Y29sb3I6YmxhY2siPmluY2x1ZGluZyB0aGUgYXV0aG9yaXphdGlvbiB0byBjaGFuZ2Ug
dGhlPG86cD48L286cD48L3NwYW4+PC9wPg0KPC9kaXY+DQo8ZGl2Pg0KPHAgY2xhc3M9Ik1zb05v
cm1hbCI+PHNwYW4gbGFuZz0iRU4tVVMiIHN0eWxlPSJmb250LXNpemU6MTMuNXB0O2NvbG9yOmJs
YWNrIj5hdXRob3JpemF0aW9uIHN0YXRlLjxvOnA+PC9vOnA+PC9zcGFuPjwvcD4NCjwvZGl2Pg0K
PC9ibG9ja3F1b3RlPg0KPGRpdj4NCjxwIGNsYXNzPSJNc29Ob3JtYWwiPjxzcGFuIGxhbmc9IkVO
LVVTIiBzdHlsZT0iZm9udC1zaXplOjEzLjVwdDtjb2xvcjpibGFjayI+PG86cD4mbmJzcDs8L286
cD48L3NwYW4+PC9wPg0KPC9kaXY+DQo8ZGl2Pg0KPHAgY2xhc3M9Ik1zb05vcm1hbCI+PHNwYW4g
bGFuZz0iRU4tVVMiIHN0eWxlPSJmb250LXNpemU6MTMuNXB0O2NvbG9yOmJsYWNrIj5UaGlzIGxh
dHRlciBwYXJ0IGlzJm5ic3A7aW1wb3J0YW50LCBidXQgSU1ITyBpcyZuYnNwO25vdCZuYnNwO3Nw
ZWNpZmljYWxseSBhc3NvY2lhdGVkIHRvIHRoZSZuYnNwOzxvOnA+PC9vOnA+PC9zcGFuPjwvcD4N
CjwvZGl2Pg0KPGRpdj4NCjxwIGNsYXNzPSJNc29Ob3JtYWwiPjxzcGFuIGxhbmc9IkVOLVVTIiBz
dHlsZT0iZm9udC1zaXplOjEzLjVwdDtjb2xvcjpibGFjayI+ZGlzY3Vzc2lvbiBhYm91dCB0aGUm
bmJzcDtuZWVkIGZvciBhdXRoZW50aWNhdGlvbi4gSG93IGFib3V0OjxvOnA+PC9vOnA+PC9zcGFu
PjwvcD4NCjwvZGl2Pg0KPGRpdj4NCjxwIGNsYXNzPSJNc29Ob3JtYWwiPjxzcGFuIGxhbmc9IkVO
LVVTIiBzdHlsZT0iZm9udC1zaXplOjEzLjVwdDtjb2xvcjpibGFjayI+PG86cD4mbmJzcDs8L286
cD48L3NwYW4+PC9wPg0KPC9kaXY+DQo8ZGl2Pg0KPHAgY2xhc3M9Ik1zb05vcm1hbCI+PHNwYW4g
bGFuZz0iRU4tVVMiIHN0eWxlPSJmb250LXNpemU6MTMuNXB0O2NvbG9yOmJsYWNrIj4mcXVvdDtU
aGUgYXV0aG9yaXphdGlvbiBzb2x1dGlvbiBuZWVkcyB0byBjb25zaWRlciB0aGUgYWJpbGl0eSB0
byBjaGFuZ2U8bzpwPjwvbzpwPjwvc3Bhbj48L3A+DQo8L2Rpdj4NCjxkaXY+DQo8cCBjbGFzcz0i
TXNvTm9ybWFsIj48c3BhbiBsYW5nPSJFTi1VUyIgc3R5bGU9ImZvbnQtc2l6ZToxMy41cHQ7Y29s
b3I6YmxhY2siPmF1dGhvcml6YXRpb24gc3RhdGUgaW4gYW4gYXV0aG9yaXplZCB3YXksIGluY2x1
ZGluZyBleHBpcnkgb3IgcmV2b2NhdGlvbjxvOnA+PC9vOnA+PC9zcGFuPjwvcD4NCjwvZGl2Pg0K
PGRpdj4NCjxwIGNsYXNzPSJNc29Ob3JtYWwiPjxzcGFuIGxhbmc9IkVOLVVTIiBzdHlsZT0iZm9u
dC1zaXplOjEzLjVwdDtjb2xvcjpibGFjayI+b2YgYXV0aG9yaXphdGlvbiBkZWNpc2lvbnMuJnF1
b3Q7PzxvOnA+PC9vOnA+PC9zcGFuPjwvcD4NCjwvZGl2Pg0KPGRpdj4NCjxwIGNsYXNzPSJNc29O
b3JtYWwiPjxzcGFuIGxhbmc9IkVOLVVTIiBzdHlsZT0iZm9udC1zaXplOjEzLjVwdDtjb2xvcjpi
bGFjayI+PG86cD4mbmJzcDs8L286cD48L3NwYW4+PC9wPg0KPC9kaXY+DQo8YmxvY2txdW90ZSBz
dHlsZT0iYm9yZGVyOm5vbmU7Ym9yZGVyLWxlZnQ6c29saWQgI0I1QzRERiAzLjBwdDtwYWRkaW5n
OjBjbSAwY20gMGNtIDMuMHB0O21hcmdpbi1sZWZ0OjMuMHB0O21hcmdpbi1yaWdodDowY20iIGlk
PSJNQUNfT1VUTE9PS19BVFRSSUJVVElPTl9CTE9DS1FVT1RFIj4NCjxkaXY+DQo8cCBjbGFzcz0i
TXNvTm9ybWFsIj48c3BhbiBsYW5nPSJFTi1VUyIgc3R5bGU9ImZvbnQtc2l6ZToxMy41cHQ7Y29s
b3I6YmxhY2siPjxvOnA+Jm5ic3A7PC9vOnA+PC9zcGFuPjwvcD4NCjwvZGl2Pg0KPGRpdj4NCjxw
IGNsYXNzPSJNc29Ob3JtYWwiPjxzcGFuIGxhbmc9IkVOLVVTIiBzdHlsZT0iZm9udC1zaXplOjEz
LjVwdDtjb2xvcjpibGFjayI+VGhlIEFDRSBXRyBhaW1zIHRvIGVuYWJsZSBhdXRob3JpemVkIGFj
Y2VzcyB0byByZXNvdXJjZXMgaW4gY29uc3RyYWluZWQ8bzpwPjwvbzpwPjwvc3Bhbj48L3A+DQo8
L2Rpdj4NCjxkaXY+DQo8cCBjbGFzcz0iTXNvTm9ybWFsIj48c3BhbiBsYW5nPSJFTi1VUyIgc3R5
bGU9ImZvbnQtc2l6ZToxMy41cHQ7Y29sb3I6YmxhY2siPmVudmlyb25tZW50cywgdXNpbmcgQ29B
UCBhbmQgbGV2ZXJhZ2luZyBEVExTIHNlY3VyaXR5IHdoZXJlIHBvc3NpYmxlLjxvOnA+PC9vOnA+
PC9zcGFuPjwvcD4NCjwvZGl2Pg0KPGRpdj4NCjxwIGNsYXNzPSJNc29Ob3JtYWwiPjxzcGFuIGxh
bmc9IkVOLVVTIiBzdHlsZT0iZm9udC1zaXplOjEzLjVwdDtjb2xvcjpibGFjayI+Q29uc3RyYWlu
ZWQgZGV2aWNlcyB3aWxsIHRodXMgYmUgZW5hYmxlZCB0byBhdXRoZW50aWNhdGUgb3BlcmF0aW9u
cyBmcm9tPG86cD48L286cD48L3NwYW4+PC9wPg0KPC9kaXY+DQo8L2Jsb2NrcXVvdGU+DQo8ZGl2
Pg0KPHAgY2xhc3M9Ik1zb05vcm1hbCI+PHNwYW4gbGFuZz0iRU4tVVMiPjxvOnA+Jm5ic3A7PC9v
OnA+PC9zcGFuPjwvcD4NCjwvZGl2Pg0KPGRpdj4NCjxwIGNsYXNzPSJNc29Ob3JtYWwiPjxzcGFu
IGxhbmc9IkVOLVVTIiBzdHlsZT0iZm9udC1zaXplOjEzLjVwdDtjb2xvcjpibGFjayI+UmVwbGFj
ZSAmcXVvdDthdXRoZW50aWNhdGUgb3BlcmF0aW9ucyZxdW90OyB3aXRoICZxdW90O2F1dGhlbnRp
Y2F0ZSByZXF1ZXN0cyBmb3I8bzpwPjwvbzpwPjwvc3Bhbj48L3A+DQo8L2Rpdj4NCjxkaXY+DQo8
cCBjbGFzcz0iTXNvTm9ybWFsIj48c3BhbiBsYW5nPSJFTi1VUyIgc3R5bGU9ImZvbnQtc2l6ZTox
My41cHQ7Y29sb3I6YmxhY2siPm9wZXJhdGlvbnMmcXVvdDs8bzpwPjwvbzpwPjwvc3Bhbj48L3A+
DQo8L2Rpdj4NCjxkaXY+DQo8cCBjbGFzcz0iTXNvTm9ybWFsIj48c3BhbiBsYW5nPSJFTi1VUyIg
c3R5bGU9ImZvbnQtc2l6ZToxMy41cHQ7Y29sb3I6YmxhY2siPjxvOnA+Jm5ic3A7PC9vOnA+PC9z
cGFuPjwvcD4NCjwvZGl2Pg0KPGJsb2NrcXVvdGUgc3R5bGU9ImJvcmRlcjpub25lO2JvcmRlci1s
ZWZ0OnNvbGlkICNCNUM0REYgMy4wcHQ7cGFkZGluZzowY20gMGNtIDBjbSAzLjBwdDttYXJnaW4t
bGVmdDozLjBwdDttYXJnaW4tcmlnaHQ6MGNtIiBpZD0iTUFDX09VVExPT0tfQVRUUklCVVRJT05f
QkxPQ0tRVU9URSI+DQo8ZGl2Pg0KPHAgY2xhc3M9Ik1zb05vcm1hbCI+PHNwYW4gbGFuZz0iRU4t
VVMiIHN0eWxlPSJmb250LXNpemU6MTMuNXB0O2NvbG9yOmJsYWNrIj5vdGhlciAoY29uc3RyYWlu
ZWQgb3IgbGVzcy1jb25zdHJhaW5lZCkgZGV2aWNlcywgdG8gY29tbXVuaWNhdGUgc2VjdXJlbHk8
bzpwPjwvbzpwPjwvc3Bhbj48L3A+DQo8L2Rpdj4NCjxkaXY+DQo8cCBjbGFzcz0iTXNvTm9ybWFs
Ij48c3BhbiBsYW5nPSJFTi1VUyIgc3R5bGU9ImZvbnQtc2l6ZToxMy41cHQ7Y29sb3I6YmxhY2si
PndpdGggdGhlbSBhbmQgdG8gdmVyaWZ5IHRoZWlyIGluZGl2aWR1YWwgYXV0aG9yaXphdGlvbiB0
byBhY2Nlc3M8bzpwPjwvbzpwPjwvc3Bhbj48L3A+DQo8L2Rpdj4NCjxkaXY+DQo8cCBjbGFzcz0i
TXNvTm9ybWFsIj48c3BhbiBsYW5nPSJFTi1VUyIgc3R5bGU9ImZvbnQtc2l6ZToxMy41cHQ7Y29s
b3I6YmxhY2siPnNwZWNpZmljIHJlc291cmNlcy4gVG8gYWNoaWV2ZSB0aGlzLCBBQ0Ugd2lsbCBi
ZSBhYmxlIHRvIGVtcGxveTxvOnA+PC9vOnA+PC9zcGFuPjwvcD4NCjwvZGl2Pg0KPGRpdj4NCjxw
IGNsYXNzPSJNc29Ob3JtYWwiPjxzcGFuIGxhbmc9IkVOLVVTIiBzdHlsZT0iZm9udC1zaXplOjEz
LjVwdDtjb2xvcjpibGFjayI+YWRkaXRpb25hbCBsZXNzLWNvbnN0cmFpbmVkIGRldmljZXMgaW4g
b3JkZXIgdG8gcmVsaWV2ZSB0aGUgY29uc3RyYWluZWQ8bzpwPjwvbzpwPjwvc3Bhbj48L3A+DQo8
L2Rpdj4NCjxkaXY+DQo8cCBjbGFzcz0iTXNvTm9ybWFsIj48c3BhbiBsYW5nPSJFTi1VUyIgc3R5
bGU9ImZvbnQtc2l6ZToxMy41cHQ7Y29sb3I6YmxhY2siPm5vZGVzIGZyb20gY29tcGxleCBzZWN1
cml0eSByZWxhdGVkIHRhc2tzIChlLmcuIG1hbmFnaW5nIGF1dGhvcml6YXRpb248bzpwPjwvbzpw
Pjwvc3Bhbj48L3A+DQo8L2Rpdj4NCjxkaXY+DQo8cCBjbGFzcz0iTXNvTm9ybWFsIj48c3BhbiBs
YW5nPSJFTi1VUyIgc3R5bGU9ImZvbnQtc2l6ZToxMy41cHQ7Y29sb3I6YmxhY2siPnBvbGljaWVz
IGFuZCBhIGxhcmdlIG51bWJlciBvZiBrZXlzKS48bzpwPjwvbzpwPjwvc3Bhbj48L3A+DQo8L2Rp
dj4NCjwvYmxvY2txdW90ZT4NCjxkaXY+DQo8cCBjbGFzcz0iTXNvTm9ybWFsIj48c3BhbiBsYW5n
PSJFTi1VUyIgc3R5bGU9ImZvbnQtc2l6ZToxMy41cHQ7Y29sb3I6YmxhY2siPjxvOnA+Jm5ic3A7
PC9vOnA+PC9zcGFuPjwvcD4NCjwvZGl2Pg0KPGRpdj4NCjxwIGNsYXNzPSJNc29Ob3JtYWwiPjxz
cGFuIGxhbmc9IkVOLVVTIiBzdHlsZT0iZm9udC1zaXplOjEzLjVwdDtjb2xvcjpibGFjayI+UHJv
cG9zYWw6IHJlbW92ZSAmcXVvdDthIGxhcmdlIG51bWJlciBvZiZxdW90Oy4gVGhlIG51bWJlciBv
ZiBrZXlzIHBlciBjb25zdHJhaW5lZDxvOnA+PC9vOnA+PC9zcGFuPjwvcD4NCjwvZGl2Pg0KPGRp
dj4NCjxwIGNsYXNzPSJNc29Ob3JtYWwiPjxzcGFuIGxhbmc9IkVOLVVTIiBzdHlsZT0iZm9udC1z
aXplOjEzLjVwdDtjb2xvcjpibGFjayI+ZGV2aWNlIGlzIG5vdCBuZWNlc3NhcmlseSBhIHByb2Js
ZW0sIGJ1dCBpdCBtYXkgYmVuZWZpdCBmcm9tIHN1cHBvcnQgd2l0aDxvOnA+PC9vOnA+PC9zcGFu
PjwvcD4NCjwvZGl2Pg0KPGRpdj4NCjxwIGNsYXNzPSJNc29Ob3JtYWwiPjxzcGFuIGxhbmc9IkVO
LVVTIiBzdHlsZT0iZm9udC1zaXplOjEzLjVwdDtjb2xvcjpibGFjayI+a2V5IG1hbmFnZW1lbnQs
IGUuZy4gZGVyaXZhdGlvbiBvZiBzZXNzaW9uIGtleXMuPG86cD48L286cD48L3NwYW4+PC9wPg0K
PC9kaXY+DQo8ZGl2Pg0KPHAgY2xhc3M9Ik1zb05vcm1hbCI+PHNwYW4gbGFuZz0iRU4tVVMiIHN0
eWxlPSJmb250LXNpemU6MTMuNXB0O2NvbG9yOmJsYWNrIj48bzpwPiZuYnNwOzwvbzpwPjwvc3Bh
bj48L3A+DQo8L2Rpdj4NCjxibG9ja3F1b3RlIHN0eWxlPSJib3JkZXI6bm9uZTtib3JkZXItbGVm
dDpzb2xpZCAjQjVDNERGIDMuMHB0O3BhZGRpbmc6MGNtIDBjbSAwY20gMy4wcHQ7bWFyZ2luLWxl
ZnQ6My4wcHQ7bWFyZ2luLXJpZ2h0OjBjbSIgaWQ9Ik1BQ19PVVRMT09LX0FUVFJJQlVUSU9OX0JM
T0NLUVVPVEUiPg0KPGRpdj4NCjxwIGNsYXNzPSJNc29Ob3JtYWwiPjxzcGFuIGxhbmc9IkVOLVVT
IiBzdHlsZT0iZm9udC1zaXplOjEzLjVwdDtjb2xvcjpibGFjayI+PG86cD4mbmJzcDs8L286cD48
L3NwYW4+PC9wPg0KPC9kaXY+DQo8ZGl2Pg0KPHAgY2xhc3M9Ik1zb05vcm1hbCI+PHNwYW4gbGFu
Zz0iRU4tVVMiIHN0eWxlPSJmb250LXNpemU6MTMuNXB0O2NvbG9yOmJsYWNrIj5UaGUgQUNFIFdH
IGhhcyB0aGUgZm9sbG93aW5nIHRhc2tzOjxvOnA+PC9vOnA+PC9zcGFuPjwvcD4NCjwvZGl2Pg0K
PGRpdj4NCjxwIGNsYXNzPSJNc29Ob3JtYWwiPjxzcGFuIGxhbmc9IkVOLVVTIiBzdHlsZT0iZm9u
dC1zaXplOjEzLjVwdDtjb2xvcjpibGFjayI+PG86cD4mbmJzcDs8L286cD48L3NwYW4+PC9wPg0K
PC9kaXY+DQo8ZGl2Pg0KPHAgY2xhc3M9Ik1zb05vcm1hbCI+PHNwYW4gbGFuZz0iRU4tVVMiIHN0
eWxlPSJmb250LXNpemU6MTMuNXB0O2NvbG9yOmJsYWNrIj4mbmJzcDsmbmJzcDsmbmJzcDsmbmJz
cDtEb2N1bWVudCB0aGUgdXNlIGNhc2VzIGFuZCBoaWdoLWxldmVsIHJlcXVpcmVtZW50cyBmb3Ig
c2VjdXJlZDxvOnA+PC9vOnA+PC9zcGFuPjwvcD4NCjwvZGl2Pg0KPGRpdj4NCjxwIGNsYXNzPSJN
c29Ob3JtYWwiPjxzcGFuIGxhbmc9IkVOLVVTIiBzdHlsZT0iZm9udC1zaXplOjEzLjVwdDtjb2xv
cjpibGFjayI+Y29tbXVuaWNhdGlvbiBiZXR3ZWVuIGNvbnN0cmFpbmVkIGRldmljZXMuIChUaGlz
IHRhc2sgaXMgcHVyc3VlZCBhcyBhPG86cD48L286cD48L3NwYW4+PC9wPg0KPC9kaXY+DQo8ZGl2
Pg0KPHAgY2xhc3M9Ik1zb05vcm1hbCI+PHNwYW4gbGFuZz0iRU4tVVMiIHN0eWxlPSJmb250LXNp
emU6MTMuNXB0O2NvbG9yOmJsYWNrIj5tZWFucyB0byB0aGUgb3RoZXIgZW5kcywgbm90IGFzIGFu
IGVuZCBpbiBpdHNlbGYuKTxvOnA+PC9vOnA+PC9zcGFuPjwvcD4NCjwvZGl2Pg0KPC9ibG9ja3F1
b3RlPg0KPGRpdj4NCjxwIGNsYXNzPSJNc29Ob3JtYWwiPjxzcGFuIGxhbmc9IkVOLVVTIiBzdHls
ZT0iZm9udC1zaXplOjEzLjVwdDtjb2xvcjpibGFjayI+PG86cD4mbmJzcDs8L286cD48L3NwYW4+
PC9wPg0KPC9kaXY+DQo8ZGl2Pg0KPHAgY2xhc3M9Ik1zb05vcm1hbCI+PHNwYW4gbGFuZz0iRU4t
VVMiIHN0eWxlPSJmb250LXNpemU6MTMuNXB0O2NvbG9yOmJsYWNrIj5JIHRoaW5rIHRoZSBzZWNv
bmQgc2VudGVuY2UgY2FuIGJlIGxlZnQgb3V0LiBVc2UgY2FzZXMgYW5kIHJlcXVpcmVtZW50cyBp
czxvOnA+PC9vOnA+PC9zcGFuPjwvcD4NCjwvZGl2Pg0KPGRpdj4NCjxwIGNsYXNzPSJNc29Ob3Jt
YWwiPjxzcGFuIGxhbmc9IkVOLVVTIiBzdHlsZT0iZm9udC1zaXplOjEzLjVwdDtjb2xvcjpibGFj
ayI+Y29tbW9ubHkgdW5kZXJzdG9vZCBhcyBhbiBpbml0aWFsIGFjdGl2aXR5IHRvIHNldCB0aGUg
c2NvcGUgYW5kPG86cD48L286cD48L3NwYW4+PC9wPg0KPC9kaXY+DQo8ZGl2Pg0KPHAgY2xhc3M9
Ik1zb05vcm1hbCI+PHNwYW4gbGFuZz0iRU4tVVMiIHN0eWxlPSJmb250LXNpemU6MTMuNXB0O2Nv
bG9yOmJsYWNrIj5jb25zdHJhaW50cyBmb3IgdGhlIHdvcmsuPG86cD48L286cD48L3NwYW4+PC9w
Pg0KPC9kaXY+DQo8ZGl2Pg0KPHAgY2xhc3M9Ik1zb05vcm1hbCI+PHNwYW4gbGFuZz0iRU4tVVMi
IHN0eWxlPSJmb250LXNpemU6MTMuNXB0O2NvbG9yOmJsYWNrIj48bzpwPiZuYnNwOzwvbzpwPjwv
c3Bhbj48L3A+DQo8L2Rpdj4NCjxibG9ja3F1b3RlIHN0eWxlPSJib3JkZXI6bm9uZTtib3JkZXIt
bGVmdDpzb2xpZCAjQjVDNERGIDMuMHB0O3BhZGRpbmc6MGNtIDBjbSAwY20gMy4wcHQ7bWFyZ2lu
LWxlZnQ6My4wcHQ7bWFyZ2luLXJpZ2h0OjBjbSIgaWQ9Ik1BQ19PVVRMT09LX0FUVFJJQlVUSU9O
X0JMT0NLUVVPVEUiPg0KPGRpdj4NCjxwIGNsYXNzPSJNc29Ob3JtYWwiPjxzcGFuIGxhbmc9IkVO
LVVTIiBzdHlsZT0iZm9udC1zaXplOjEzLjVwdDtjb2xvcjpibGFjayI+Jm5ic3A7Jm5ic3A7IEZs
ZXNoIG91dCBwcm9maWxlcyBmb3IgY2VydGlmaWNhdGVzIHVzZWQgZm9yIGF1dGhlbnRpY2F0ZWQ8
bzpwPjwvbzpwPjwvc3Bhbj48L3A+DQo8L2Rpdj4NCjxkaXY+DQo8cCBjbGFzcz0iTXNvTm9ybWFs
Ij48c3BhbiBsYW5nPSJFTi1VUyIgc3R5bGU9ImZvbnQtc2l6ZToxMy41cHQ7Y29sb3I6YmxhY2si
PmF1dGhvcml6YXRpb24uPG86cD48L286cD48L3NwYW4+PC9wPg0KPC9kaXY+DQo8L2Jsb2NrcXVv
dGU+DQo8ZGl2Pg0KPHAgY2xhc3M9Ik1zb05vcm1hbCI+PHNwYW4gbGFuZz0iRU4tVVMiIHN0eWxl
PSJmb250LXNpemU6MTMuNXB0O2NvbG9yOmJsYWNrIj48bzpwPiZuYnNwOzwvbzpwPjwvc3Bhbj48
L3A+DQo8L2Rpdj4NCjxkaXY+DQo8ZGl2Pg0KPHAgY2xhc3M9Ik1zb05vcm1hbCI+PHNwYW4gbGFu
Zz0iRU4tVVMiPklmIEkgdW5kZXJzdGFuZCB0aGlzIHJpZ2h0LCB0aGlzIGlzIGFib3V0IHRoZSBY
LjUwOSBjZXJ0aWZpY2F0ZXMgdXNlZCBpbjxvOnA+PC9vOnA+PC9zcGFuPjwvcD4NCjwvZGl2Pg0K
PGRpdj4NCjxwIGNsYXNzPSJNc29Ob3JtYWwiPjxzcGFuIGxhbmc9IkVOLVVTIj5Db0FQL0RUTFMg
Zm9yIHRoZSBjZXJ0aWZpY2F0ZSBzZWN1cml0eSBtb2RlLiBXaGF0IGFib3V0IHNlY3VyaXR5IG1v
ZGVzPG86cD48L286cD48L3NwYW4+PC9wPg0KPC9kaXY+DQo8ZGl2Pg0KPHAgY2xhc3M9Ik1zb05v
cm1hbCI+PHNwYW4gbGFuZz0iRU4tVVMiPnRoYXQgZG8gbm90IG1ha2UgdXNlIG9mIGNlcnRpZmlj
YXRlcyAoZS5nLiBhcyBpbiBkcmFmdC1zZWl0ei1zZWN1cml0eS1tb2Rlcyk/PG86cD48L286cD48
L3NwYW4+PC9wPg0KPC9kaXY+DQo8L2Rpdj4NCjxkaXY+DQo8cCBjbGFzcz0iTXNvTm9ybWFsIj48
c3BhbiBsYW5nPSJFTi1VUyI+SG93IGFib3V0IGdlbmVyYWxpemluZyBzbGlnaHRseSB0bzxvOnA+
PC9vOnA+PC9zcGFuPjwvcD4NCjwvZGl2Pg0KPGRpdj4NCjxwIGNsYXNzPSJNc29Ob3JtYWwiPjxz
cGFuIGxhbmc9IkVOLVVTIj48bzpwPiZuYnNwOzwvbzpwPjwvc3Bhbj48L3A+DQo8L2Rpdj4NCjxk
aXY+DQo8cCBjbGFzcz0iTXNvTm9ybWFsIj48c3BhbiBsYW5nPSJFTi1VUyI+JnF1b3Q7T3B0aW1p
emUgZXhpc3RpbmcgYW5kIGRlc2lnbiBuZXcgc2VjdXJpdHkgbW9kZXMgZm9yIENvQVAsIGUuZy4g
cHJvZmlsZXMmbmJzcDs8bzpwPjwvbzpwPjwvc3Bhbj48L3A+DQo8L2Rpdj4NCjxkaXY+DQo8cCBj
bGFzcz0iTXNvTm9ybWFsIj48c3BhbiBsYW5nPSJFTi1VUyI+Zm9yIFguNTA5IGNlcnRpZmljYXRl
cyB1c2VkIGluIHRoZSBDb0FQL0RUTFMgY2VydGlmaWNhdGUgc2VjdXJpdHkgbW9kZSZxdW90Ozxv
OnA+PC9vOnA+PC9zcGFuPjwvcD4NCjwvZGl2Pg0KPGRpdj4NCjxwIGNsYXNzPSJNc29Ob3JtYWwi
PjxzcGFuIGxhbmc9IkVOLVVTIj48bzpwPiZuYnNwOzwvbzpwPjwvc3Bhbj48L3A+DQo8L2Rpdj4N
CjxkaXY+DQo8cCBjbGFzcz0iTXNvTm9ybWFsIj48c3BhbiBsYW5nPSJFTi1VUyIgc3R5bGU9ImZv
bnQtc2l6ZToxMy41cHQ7Y29sb3I6YmxhY2siPjxvOnA+Jm5ic3A7PC9vOnA+PC9zcGFuPjwvcD4N
CjwvZGl2Pg0KPGJsb2NrcXVvdGUgc3R5bGU9ImJvcmRlcjpub25lO2JvcmRlci1sZWZ0OnNvbGlk
ICNCNUM0REYgMy4wcHQ7cGFkZGluZzowY20gMGNtIDBjbSAzLjBwdDttYXJnaW4tbGVmdDozLjBw
dDttYXJnaW4tcmlnaHQ6MGNtIiBpZD0iTUFDX09VVExPT0tfQVRUUklCVVRJT05fQkxPQ0tRVU9U
RSI+DQo8ZGl2Pg0KPHAgY2xhc3M9Ik1zb05vcm1hbCI+PHNwYW4gbGFuZz0iRU4tVVMiIHN0eWxl
PSJmb250LXNpemU6MTMuNXB0O2NvbG9yOmJsYWNrIj4mbmJzcDsmbmJzcDsgRG9jdW1lbnQgdGhl
IGFwcGxpY2FiaWxpdHkgb2YgdGhlIHZhcmlvdXMgc2VjdXJpdHkgbWVjaGFuaXNtcyB3aXRoPG86
cD48L286cD48L3NwYW4+PC9wPg0KPC9kaXY+DQo8ZGl2Pg0KPHAgY2xhc3M9Ik1zb05vcm1hbCI+
PHNwYW4gbGFuZz0iRU4tVVMiIHN0eWxlPSJmb250LXNpemU6MTMuNXB0O2NvbG9yOmJsYWNrIj5y
ZXNwZWN0IHRvIHJlc291cmNlIHVzYWdlIChSQU0sIG1lc3NhZ2Ugcm91bmQgdHJpcHMsIHBvd2Vy
IGNvbnN1bXB0aW9uPG86cD48L286cD48L3NwYW4+PC9wPg0KPC9kaXY+DQo8ZGl2Pg0KPHAgY2xh
c3M9Ik1zb05vcm1hbCI+PHNwYW4gbGFuZz0iRU4tVVMiIHN0eWxlPSJmb250LXNpemU6MTMuNXB0
O2NvbG9yOmJsYWNrIj5ldGMuKS48bzpwPjwvbzpwPjwvc3Bhbj48L3A+DQo8L2Rpdj4NCjwvYmxv
Y2txdW90ZT4NCjxkaXY+DQo8cCBjbGFzcz0iTXNvTm9ybWFsIj48c3BhbiBsYW5nPSJFTi1VUyIg
c3R5bGU9ImZvbnQtc2l6ZToxMy41cHQ7Y29sb3I6YmxhY2siPjxvOnA+Jm5ic3A7PC9vOnA+PC9z
cGFuPjwvcD4NCjwvZGl2Pg0KPGRpdj4NCjxwIGNsYXNzPSJNc29Ob3JtYWwiPjxzcGFuIGxhbmc9
IkVOLVVTIiBzdHlsZT0iZm9udC1zaXplOjEzLjVwdDtjb2xvcjpibGFjayI+SSB0aGluayB0aGlz
IGlzIHZhbHVhYmxlLCBJJ20ganVzdCByZWZsZWN0aW5nIG9mIHRoZSBzY29wZSBvZiB0aGUgY3Vy
cmVudCB0ZXh0LjxvOnA+PC9vOnA+PC9zcGFuPjwvcD4NCjwvZGl2Pg0KPGRpdj4NCjxwIGNsYXNz
PSJNc29Ob3JtYWwiPjxzcGFuIGxhbmc9IkVOLVVTIiBzdHlsZT0iZm9udC1zaXplOjEzLjVwdDtj
b2xvcjpibGFjayI+PG86cD4mbmJzcDs8L286cD48L3NwYW4+PC9wPg0KPC9kaXY+DQo8ZGl2Pg0K
PHAgY2xhc3M9Ik1zb05vcm1hbCI+PHNwYW4gbGFuZz0iRU4tVVMiIHN0eWxlPSJmb250LXNpemU6
MTMuNXB0O2NvbG9yOmJsYWNrIj5TYXkgdGhhdCB5b3UgY2FuIHNhdmUgb25lIHJvdW5kIHRyaXAg
YnkgbWFraW5nIGEgc29tZSBzeW1tZXRyaWMgY3J5cHRvPG86cD48L286cD48L3NwYW4+PC9wPg0K
PC9kaXY+DQo8ZGl2Pg0KPHAgY2xhc3M9Ik1zb05vcm1hbCI+PHNwYW4gbGFuZz0iRU4tVVMiIHN0
eWxlPSJmb250LXNpemU6MTMuNXB0O2NvbG9yOmJsYWNrIj5vcGVyYXRpb24gb24gdGhlIGNvbnN0
cmFpbmVkIHJlc291cmNlIHNlcnZlci4gTm93IHdlIG5lZWQgdG8gZGVjaWRlIGlmIHdlPG86cD48
L286cD48L3NwYW4+PC9wPg0KPC9kaXY+DQo8ZGl2Pg0KPHAgY2xhc3M9Ik1zb05vcm1hbCI+PHNw
YW4gbGFuZz0iRU4tVVMiIHN0eWxlPSJmb250LXNpemU6MTMuNXB0O2NvbG9yOmJsYWNrIj5zaG91
bGQgbWFrZSB0aGF0IHRyYWRlIG9mZiwgaS5lLiBpbnRyb2R1Y2UgY3J5cHRvIHRvIHNhdmUgb24g
Y29tbXVuaWNhdGlvbjxvOnA+PC9vOnA+PC9zcGFuPjwvcD4NCjwvZGl2Pg0KPGRpdj4NCjxwIGNs
YXNzPSJNc29Ob3JtYWwiPjxzcGFuIGxhbmc9IkVOLVVTIiBzdHlsZT0iZm9udC1zaXplOjEzLjVw
dDtjb2xvcjpibGFjayI+bmVlZHMgYW5kIHRodXMgcmVkdWNlIHBvd2VyIGNvbnN1bXB0aW9uLiBU
aGlzIGlzIHdpZGVyIHRoYW4ganVzdDxvOnA+PC9vOnA+PC9zcGFuPjwvcD4NCjwvZGl2Pg0KPGRp
dj4NCjxwIGNsYXNzPSJNc29Ob3JtYWwiPjxzcGFuIGxhbmc9IkVOLVVTIiBzdHlsZT0iZm9udC1z
aXplOjEzLjVwdDtjb2xvcjpibGFjayI+JnF1b3Q7YXBwbGljYWJpbGl0eSBvZiBzZWN1cml0eSBt
ZWNoYW5pc21zJnF1b3Q7PzxvOnA+PC9vOnA+PC9zcGFuPjwvcD4NCjwvZGl2Pg0KPGRpdj4NCjxw
IGNsYXNzPSJNc29Ob3JtYWwiPjxzcGFuIGxhbmc9IkVOLVVTIiBzdHlsZT0iZm9udC1zaXplOjEz
LjVwdDtjb2xvcjpibGFjayI+PG86cD4mbmJzcDs8L286cD48L3NwYW4+PC9wPg0KPC9kaXY+DQo8
ZGl2Pg0KPHAgY2xhc3M9Ik1zb05vcm1hbCI+PHNwYW4gbGFuZz0iRU4tVVMiIHN0eWxlPSJmb250
LXNpemU6MTMuNXB0O2NvbG9yOmJsYWNrIj5Bbm90aGVyIG5haXZlIGV4YW1wbGU6IHNheSB5b3Ug
aGF2ZSB0aGUgb3B0aW9uIHRvIGhhdmUgYSBzZWN1cml0eSBwcm90b2NvbDxvOnA+PC9vOnA+PC9z
cGFuPjwvcD4NCjwvZGl2Pg0KPGRpdj4NCjxwIGNsYXNzPSJNc29Ob3JtYWwiPjxzcGFuIGxhbmc9
IkVOLVVTIiBzdHlsZT0iZm9udC1zaXplOjEzLjVwdDtjb2xvcjpibGFjayI+d2l0aCBlaXRoZXIg
YSBmZXcgbGFyZ2UgbWVzc2FnZXMgb3Igc2V2ZXJhbCBzbWFsbCBtZXNzYWdlcywgd2hhdCBpczxv
OnA+PC9vOnA+PC9zcGFuPjwvcD4NCjwvZGl2Pg0KPGRpdj4NCjxwIGNsYXNzPSJNc29Ob3JtYWwi
PjxzcGFuIGxhbmc9IkVOLVVTIiBzdHlsZT0iZm9udC1zaXplOjEzLjVwdDtjb2xvcjpibGFjayI+
cHJlZmVycmVkPzxvOnA+PC9vOnA+PC9zcGFuPjwvcD4NCjwvZGl2Pg0KPGRpdj4NCjxwIGNsYXNz
PSJNc29Ob3JtYWwiPjxzcGFuIGxhbmc9IkVOLVVTIiBzdHlsZT0iZm9udC1zaXplOjEzLjVwdDtj
b2xvcjpibGFjayI+PG86cD4mbmJzcDs8L286cD48L3NwYW4+PC9wPg0KPC9kaXY+DQo8ZGl2Pg0K
PHAgY2xhc3M9Ik1zb05vcm1hbCI+PHNwYW4gbGFuZz0iRU4tVVMiIHN0eWxlPSJmb250LXNpemU6
MTMuNXB0O2NvbG9yOmJsYWNrIj5Ib3cgYWJvdXQgZm9ybXVsYXRpbmcgdGhpcyBhcyAmcXVvdDtk
ZXNpZ24gY3JpdGVyaWEgZm9yIHNlY3VyaXR5IHByb3RvY29sJnF1b3Q7ICZuYnNwO29yPG86cD48
L286cD48L3NwYW4+PC9wPg0KPC9kaXY+DQo8ZGl2Pg0KPHAgY2xhc3M9Ik1zb05vcm1hbCI+PHNw
YW4gbGFuZz0iRU4tVVMiIHN0eWxlPSJmb250LXNpemU6MTMuNXB0O2NvbG9yOmJsYWNrIj5zb21l
dGhpbmcgc2ltaWxhciBpbnN0ZWFkIG9mJm5ic3A7JnF1b3Q7YXBwbGljYWJpbGl0eSBvZiBzZWN1
cml0eSBtZWNoYW5pc21zJnF1b3Q7PyZuYnNwOzxvOnA+PC9vOnA+PC9zcGFuPjwvcD4NCjwvZGl2
Pg0KPGRpdj4NCjxwIGNsYXNzPSJNc29Ob3JtYWwiPjxzcGFuIGxhbmc9IkVOLVVTIiBzdHlsZT0i
Zm9udC1zaXplOjEzLjVwdDtjb2xvcjpibGFjayI+TWF5YmUgdGhlcmUgaXMgYWxyZWFkeSBhIGdv
b2QgcmVmZXJlbmNlIHRvIHVzZSBhcyBhJm5ic3A7c3RhcnRpbmcgcG9pbnQ/IExXSUc/PG86cD48
L286cD48L3NwYW4+PC9wPg0KPC9kaXY+DQo8ZGl2Pg0KPHAgY2xhc3M9Ik1zb05vcm1hbCI+PHNw
YW4gbGFuZz0iRU4tVVMiIHN0eWxlPSJmb250LXNpemU6MTMuNXB0O2NvbG9yOmJsYWNrIj48bzpw
PiZuYnNwOzwvbzpwPjwvc3Bhbj48L3A+DQo8L2Rpdj4NCjxibG9ja3F1b3RlIHN0eWxlPSJib3Jk
ZXI6bm9uZTtib3JkZXItbGVmdDpzb2xpZCAjQjVDNERGIDMuMHB0O3BhZGRpbmc6MGNtIDBjbSAw
Y20gMy4wcHQ7bWFyZ2luLWxlZnQ6My4wcHQ7bWFyZ2luLXJpZ2h0OjBjbSIgaWQ9Ik1BQ19PVVRM
T09LX0FUVFJJQlVUSU9OX0JMT0NLUVVPVEUiPg0KPGRpdj4NCjxwIGNsYXNzPSJNc29Ob3JtYWwi
PjxzcGFuIGxhbmc9IkVOLVVTIiBzdHlsZT0iZm9udC1zaXplOjEzLjVwdDtjb2xvcjpibGFjayI+
Jm5ic3A7ICZuYnNwO0RlZmluZSBhIG1lY2hhbmlzbSBmb3IgYXV0aGVudGljYXRlZCBhbmQgcHJv
dGVjdGVkIHRyYW5zZmVyIG9mPG86cD48L286cD48L3NwYW4+PC9wPg0KPC9kaXY+DQo8ZGl2Pg0K
PHAgY2xhc3M9Ik1zb05vcm1hbCI+PHNwYW4gbGFuZz0iRU4tVVMiIHN0eWxlPSJmb250LXNpemU6
MTMuNXB0O2NvbG9yOmJsYWNrIj5hdXRob3JpemF0aW9uIGluZm9ybWF0aW9uIHN1aXRhYmxlIGZv
ciBjb25zdHJhaW5lZCBkZXZpY2UgdG8gY29uc3RyYWluZWQ8bzpwPjwvbzpwPjwvc3Bhbj48L3A+
DQo8L2Rpdj4NCjxkaXY+DQo8cCBjbGFzcz0iTXNvTm9ybWFsIj48c3BhbiBsYW5nPSJFTi1VUyIg
c3R5bGU9ImZvbnQtc2l6ZToxMy41cHQ7Y29sb3I6YmxhY2siPmRldmljZSBjb21tdW5pY2F0aW9u
LjxvOnA+PC9vOnA+PC9zcGFuPjwvcD4NCjwvZGl2Pg0KPC9ibG9ja3F1b3RlPg0KPGRpdj4NCjxw
IGNsYXNzPSJNc29Ob3JtYWwiPjxzcGFuIGxhbmc9IkVOLVVTIj48bzpwPiZuYnNwOzwvbzpwPjwv
c3Bhbj48L3A+DQo8L2Rpdj4NCjxkaXY+DQo8cCBjbGFzcz0iTXNvTm9ybWFsIj48c3BhbiBsYW5n
PSJFTi1VUyI+SW4gYSByZWNlbnQgQUNFIHRocmVhZCwgd2UgZGlzY3Vzc2VkIHRoZSBvcHRpb24g
b2YgZWl0aGVyIGNsaWVudCBvciBzZXJ2ZXImbmJzcDs8bzpwPjwvbzpwPjwvc3Bhbj48L3A+DQo8
L2Rpdj4NCjxkaXY+DQo8cCBjbGFzcz0iTXNvTm9ybWFsIj48c3BhbiBsYW5nPSJFTi1VUyI+YmVp
bmcgbm9uLWNvbnN0cmFpbmVkLiZuYnNwO0hvdyBhYm91dCByZXBsYWNpbmcgJnF1b3Q7Y29uc3Ry
YWluZWQgZGV2aWNlIHRvIGNvbnN0cmFpbmVkJm5ic3A7PG86cD48L286cD48L3NwYW4+PC9wPg0K
PC9kaXY+DQo8ZGl2Pg0KPHAgY2xhc3M9Ik1zb05vcm1hbCI+PHNwYW4gbGFuZz0iRU4tVVMiPmRl
dmljZSBjb21tdW5pY2F0aW9uJnF1b3Q7Jm5ic3A7d2l0aCAmcXVvdDtjb25zdHJhaW5lZCBlbnZp
cm9ubWVudHMmcXVvdDs/PG86cD48L286cD48L3NwYW4+PC9wPg0KPC9kaXY+DQo8ZGl2Pg0KPHAg
Y2xhc3M9Ik1zb05vcm1hbCI+PHNwYW4gbGFuZz0iRU4tVVMiPjxvOnA+Jm5ic3A7PC9vOnA+PC9z
cGFuPjwvcD4NCjwvZGl2Pg0KPGRpdj4NCjxkaXY+DQo8cCBjbGFzcz0iTXNvTm9ybWFsIj48c3Bh
biBsYW5nPSJFTi1VUyIgc3R5bGU9ImZvbnQtc2l6ZToxMy41cHQ7Y29sb3I6YmxhY2siPkJlc3Qg
cmVnYXJkcyw8bzpwPjwvbzpwPjwvc3Bhbj48L3A+DQo8L2Rpdj4NCjxkaXY+DQo8cCBjbGFzcz0i
TXNvTm9ybWFsIj48c3BhbiBsYW5nPSJFTi1VUyIgc3R5bGU9ImZvbnQtc2l6ZToxMy41cHQ7Y29s
b3I6YmxhY2siPkfDtnJhbjxvOnA+PC9vOnA+PC9zcGFuPjwvcD4NCjwvZGl2Pg0KPC9kaXY+DQo8
ZGl2Pg0KPHAgY2xhc3M9Ik1zb05vcm1hbCI+PHNwYW4gbGFuZz0iRU4tVVMiPjxvOnA+Jm5ic3A7
PC9vOnA+PC9zcGFuPjwvcD4NCjwvZGl2Pg0KPGRpdj4NCjxwIGNsYXNzPSJNc29Ob3JtYWwiPjxz
cGFuIGxhbmc9IkVOLVVTIj48bzpwPiZuYnNwOzwvbzpwPjwvc3Bhbj48L3A+DQo8L2Rpdj4NCjxk
aXY+DQo8cCBjbGFzcz0iTXNvTm9ybWFsIj48c3BhbiBsYW5nPSJFTi1VUyI+PG86cD4mbmJzcDs8
L286cD48L3NwYW4+PC9wPg0KPC9kaXY+DQo8YmxvY2txdW90ZSBzdHlsZT0iYm9yZGVyOm5vbmU7
Ym9yZGVyLWxlZnQ6c29saWQgI0I1QzRERiAzLjBwdDtwYWRkaW5nOjBjbSAwY20gMGNtIDMuMHB0
O21hcmdpbi1sZWZ0OjMuMHB0O21hcmdpbi1yaWdodDowY20iIGlkPSJNQUNfT1VUTE9PS19BVFRS
SUJVVElPTl9CTE9DS1FVT1RFIj4NCjxkaXY+DQo8cCBjbGFzcz0iTXNvTm9ybWFsIj48c3BhbiBs
YW5nPSJFTi1VUyIgc3R5bGU9ImZvbnQtc2l6ZToxMy41cHQ7Y29sb3I6YmxhY2siPiZuYnNwOyZu
YnNwOyBEZWZpbmUgZm9ybWF0cyBmb3IgYWNjZXNzIHRva2VucyBhbmQgZm9yIGF1dGhvcml6YXRp
b24gaW5mb3JtYXRpb248bzpwPjwvbzpwPjwvc3Bhbj48L3A+DQo8L2Rpdj4NCjxkaXY+DQo8cCBj
bGFzcz0iTXNvTm9ybWFsIj48c3BhbiBsYW5nPSJFTi1VUyIgc3R5bGU9ImZvbnQtc2l6ZToxMy41
cHQ7Y29sb3I6YmxhY2siPnRoYXQgYXJlIHN1aXRhYmxlIGZvciBjb25zdHJhaW5lZCBkZXZpY2Vz
LjxvOnA+PC9vOnA+PC9zcGFuPjwvcD4NCjwvZGl2Pg0KPGRpdj4NCjxwIGNsYXNzPSJNc29Ob3Jt
YWwiPjxzcGFuIGxhbmc9IkVOLVVTIiBzdHlsZT0iZm9udC1zaXplOjEzLjVwdDtjb2xvcjpibGFj
ayI+Jm5ic3A7Jm5ic3A7IERlZmluZSBib290c3RyYXBwaW5nIGZvciBhdXRob3JpemF0aW9uIGlu
Zm9ybWF0aW9uIHVzaW5nIHRoZSBSZXNvdXJjZTxvOnA+PC9vOnA+PC9zcGFuPjwvcD4NCjwvZGl2
Pg0KPGRpdj4NCjxwIGNsYXNzPSJNc29Ob3JtYWwiPjxzcGFuIGxhbmc9IkVOLVVTIiBzdHlsZT0i
Zm9udC1zaXplOjEzLjVwdDtjb2xvcjpibGFjayI+RGlyZWN0b3J5IChzZWUNCjwvc3Bhbj48c3Bh
biBzdHlsZT0iZm9udC1zaXplOiAxMy41cHQ7IGZvbnQtZmFtaWx5OiAn77yt77yzIOaYjuacnScs
ICdNUyBNaW5jaG8nOyBjb2xvcjogYmxhY2s7Ij7igIs8L3NwYW4+PHNwYW4gbGFuZz0iRU4tVVMi
IHN0eWxlPSJmb250LXNpemU6MTMuNXB0O2NvbG9yOmJsYWNrIj48bzpwPjwvbzpwPjwvc3Bhbj48
L3A+DQo8L2Rpdj4NCjxkaXY+DQo8cCBjbGFzcz0iTXNvTm9ybWFsIj48c3BhbiBsYW5nPSJFTi1V
UyIgc3R5bGU9ImZvbnQtc2l6ZToxMy41cHQ7Y29sb3I6YmxhY2siPjxhIGhyZWY9Imh0dHA6Ly90
b29scy5pZXRmLm9yZy9odG1sL2RyYWZ0LWlldGYtY29yZS1yZXNvdXJjZS1kaXJlY3RvcnkiPmh0
dHA6Ly90b29scy5pZXRmLm9yZy9odG1sL2RyYWZ0LWlldGYtY29yZS1yZXNvdXJjZS1kaXJlY3Rv
cnk8L2E+KS48bzpwPjwvbzpwPjwvc3Bhbj48L3A+DQo8L2Rpdj4NCjxkaXY+DQo8cCBjbGFzcz0i
TXNvTm9ybWFsIj48c3BhbiBsYW5nPSJFTi1VUyIgc3R5bGU9ImZvbnQtc2l6ZToxMy41cHQ7Y29s
b3I6YmxhY2siPjxvOnA+Jm5ic3A7PC9vOnA+PC9zcGFuPjwvcD4NCjwvZGl2Pg0KPGRpdj4NCjxw
IGNsYXNzPSJNc29Ob3JtYWwiPjxzcGFuIGxhbmc9IkVOLVVTIiBzdHlsZT0iZm9udC1zaXplOjEz
LjVwdDtjb2xvcjpibGFjayI+RXhpc3Rpbmcgd29yazo8bzpwPjwvbzpwPjwvc3Bhbj48L3A+DQo8
L2Rpdj4NCjxkaXY+DQo8cCBjbGFzcz0iTXNvTm9ybWFsIj48c3BhbiBsYW5nPSJFTi1VUyIgc3R5
bGU9ImZvbnQtc2l6ZToxMy41cHQ7Y29sb3I6YmxhY2siPjxvOnA+Jm5ic3A7PC9vOnA+PC9zcGFu
PjwvcD4NCjwvZGl2Pg0KPGRpdj4NCjxwIGNsYXNzPSJNc29Ob3JtYWwiPjxzcGFuIGxhbmc9IkVO
LVVTIiBzdHlsZT0iZm9udC1zaXplOjEzLjVwdDtjb2xvcjpibGFjayI+VXNlIENhc2VzOjxvOnA+
PC9vOnA+PC9zcGFuPjwvcD4NCjwvZGl2Pg0KPGRpdj4NCjxwIGNsYXNzPSJNc29Ob3JtYWwiPjxz
cGFuIGxhbmc9IkVOLVVTIiBzdHlsZT0iZm9udC1zaXplOjEzLjVwdDtjb2xvcjpibGFjayI+PG86
cD4mbmJzcDs8L286cD48L3NwYW4+PC9wPg0KPC9kaXY+DQo8ZGl2Pg0KPHAgY2xhc3M9Ik1zb05v
cm1hbCI+PHNwYW4gbGFuZz0iRU4tVVMiIHN0eWxlPSJmb250LXNpemU6MTMuNXB0O2NvbG9yOmJs
YWNrIj4mbmJzcDsmbmJzcDsmbmJzcDsmbmJzcDs8L3NwYW4+PHNwYW4gc3R5bGU9ImZvbnQtc2l6
ZTogMTMuNXB0OyBmb250LWZhbWlseTogJ++8re+8syDmmI7mnJ0nLCAnTVMgTWluY2hvJzsgY29s
b3I6IGJsYWNrOyI+4oCLPC9zcGFuPjxzcGFuIGxhbmc9IkVOLVVTIiBzdHlsZT0iZm9udC1zaXpl
OjEzLjVwdDtjb2xvcjpibGFjayI+PGEgaHJlZj0iaHR0cDovL3Rvb2xzLmlldGYub3JnL2lkL2Ry
YWZ0LWdhcmNpYS1jb3JlLXNlY3VyaXR5Ij5odHRwOi8vdG9vbHMuaWV0Zi5vcmcvaWQvZHJhZnQt
Z2FyY2lhLWNvcmUtc2VjdXJpdHk8L2E+PG86cD48L286cD48L3NwYW4+PC9wPg0KPC9kaXY+DQo8
ZGl2Pg0KPHAgY2xhc3M9Ik1zb05vcm1hbCI+PHNwYW4gbGFuZz0iRU4tVVMiIHN0eWxlPSJmb250
LXNpemU6MTMuNXB0O2NvbG9yOmJsYWNrIj4mbmJzcDsmbmJzcDsmbmJzcDsmbmJzcDs8L3NwYW4+
PHNwYW4gc3R5bGU9ImZvbnQtc2l6ZTogMTMuNXB0OyBmb250LWZhbWlseTogJ++8re+8syDmmI7m
nJ0nLCAnTVMgTWluY2hvJzsgY29sb3I6IGJsYWNrOyI+4oCLPC9zcGFuPjxzcGFuIGxhbmc9IkVO
LVVTIiBzdHlsZT0iZm9udC1zaXplOjEzLjVwdDtjb2xvcjpibGFjayI+PGEgaHJlZj0iaHR0cDov
L3Rvb2xzLmlldGYub3JnL2lkL2RyYWZ0LWdyZWV2ZW5ib3NjaC1jb3JlLWF1dGhyZXEiPmh0dHA6
Ly90b29scy5pZXRmLm9yZy9pZC9kcmFmdC1ncmVldmVuYm9zY2gtY29yZS1hdXRocmVxPC9hPjxv
OnA+PC9vOnA+PC9zcGFuPjwvcD4NCjwvZGl2Pg0KPGRpdj4NCjxwIGNsYXNzPSJNc29Ob3JtYWwi
PjxzcGFuIGxhbmc9IkVOLVVTIiBzdHlsZT0iZm9udC1zaXplOjEzLjVwdDtjb2xvcjpibGFjayI+
Jm5ic3A7Jm5ic3A7Jm5ic3A7Jm5ic3A7PC9zcGFuPjxzcGFuIHN0eWxlPSJmb250LXNpemU6IDEz
LjVwdDsgZm9udC1mYW1pbHk6ICfvvK3vvLMg5piO5pydJywgJ01TIE1pbmNobyc7IGNvbG9yOiBi
bGFjazsiPuKAizwvc3Bhbj48c3BhbiBsYW5nPSJFTi1VUyIgc3R5bGU9ImZvbnQtc2l6ZToxMy41
cHQ7Y29sb3I6YmxhY2siPjxhIGhyZWY9Imh0dHA6Ly90b29scy5pZXRmLm9yZy9pZC9kcmFmdC1z
ZWl0ei1jb3JlLXNlYy11c2VjYXNlcyI+aHR0cDovL3Rvb2xzLmlldGYub3JnL2lkL2RyYWZ0LXNl
aXR6LWNvcmUtc2VjLXVzZWNhc2VzPC9hPjxvOnA+PC9vOnA+PC9zcGFuPjwvcD4NCjwvZGl2Pg0K
PGRpdj4NCjxwIGNsYXNzPSJNc29Ob3JtYWwiPjxzcGFuIGxhbmc9IkVOLVVTIiBzdHlsZT0iZm9u
dC1zaXplOjEzLjVwdDtjb2xvcjpibGFjayI+PG86cD4mbmJzcDs8L286cD48L3NwYW4+PC9wPg0K
PC9kaXY+DQo8ZGl2Pg0KPHAgY2xhc3M9Ik1zb05vcm1hbCI+PHNwYW4gbGFuZz0iRU4tVVMiIHN0
eWxlPSJmb250LXNpemU6MTMuNXB0O2NvbG9yOmJsYWNrIj5Tb2x1dGlvbnM6PG86cD48L286cD48
L3NwYW4+PC9wPg0KPC9kaXY+DQo8ZGl2Pg0KPHAgY2xhc3M9Ik1zb05vcm1hbCI+PHNwYW4gbGFu
Zz0iRU4tVVMiIHN0eWxlPSJmb250LXNpemU6MTMuNXB0O2NvbG9yOmJsYWNrIj48bzpwPiZuYnNw
OzwvbzpwPjwvc3Bhbj48L3A+DQo8L2Rpdj4NCjxkaXY+DQo8cCBjbGFzcz0iTXNvTm9ybWFsIj48
c3BhbiBsYW5nPSJFTi1VUyIgc3R5bGU9ImZvbnQtc2l6ZToxMy41cHQ7Y29sb3I6YmxhY2siPiZu
YnNwOyZuYnNwOyZuYnNwOyZuYnNwOzwvc3Bhbj48c3BhbiBzdHlsZT0iZm9udC1zaXplOiAxMy41
cHQ7IGZvbnQtZmFtaWx5OiAn77yt77yzIOaYjuacnScsICdNUyBNaW5jaG8nOyBjb2xvcjogYmxh
Y2s7Ij7igIs8L3NwYW4+PHNwYW4gbGFuZz0iRU4tVVMiIHN0eWxlPSJmb250LXNpemU6MTMuNXB0
O2NvbG9yOmJsYWNrIj48YSBocmVmPSJodHRwOi8vdG9vbHMuaWV0Zi5vcmcvaWQvZHJhZnQtZ2Vy
ZGVzLWNvcmUtZGNhZi1hdXRob3JpemUiPmh0dHA6Ly90b29scy5pZXRmLm9yZy9pZC9kcmFmdC1n
ZXJkZXMtY29yZS1kY2FmLWF1dGhvcml6ZTwvYT48bzpwPjwvbzpwPjwvc3Bhbj48L3A+DQo8L2Rp
dj4NCjxkaXY+DQo8cCBjbGFzcz0iTXNvTm9ybWFsIj48c3BhbiBsYW5nPSJFTi1VUyIgc3R5bGU9
ImZvbnQtc2l6ZToxMy41cHQ7Y29sb3I6YmxhY2siPiZuYnNwOyZuYnNwOyZuYnNwOyZuYnNwOzwv
c3Bhbj48c3BhbiBzdHlsZT0iZm9udC1zaXplOiAxMy41cHQ7IGZvbnQtZmFtaWx5OiAn77yt77yz
IOaYjuacnScsICdNUyBNaW5jaG8nOyBjb2xvcjogYmxhY2s7Ij7igIs8L3NwYW4+PHNwYW4gbGFu
Zz0iRU4tVVMiIHN0eWxlPSJmb250LXNpemU6MTMuNXB0O2NvbG9yOmJsYWNrIj48YSBocmVmPSJo
dHRwOi8vdG9vbHMuaWV0Zi5vcmcvaWQvZHJhZnQta2FuZy1jb3JlLXNlY3VyZS1yZWNvbmZpZ3Vy
YXRpb24iPmh0dHA6Ly90b29scy5pZXRmLm9yZy9pZC9kcmFmdC1rYW5nLWNvcmUtc2VjdXJlLXJl
Y29uZmlndXJhdGlvbjwvYT48bzpwPjwvbzpwPjwvc3Bhbj48L3A+DQo8L2Rpdj4NCjxkaXY+DQo8
cCBjbGFzcz0iTXNvTm9ybWFsIj48c3BhbiBsYW5nPSJFTi1VUyIgc3R5bGU9ImZvbnQtc2l6ZTox
My41cHQ7Y29sb3I6YmxhY2siPiZuYnNwOyZuYnNwOyZuYnNwOyZuYnNwOzwvc3Bhbj48c3BhbiBz
dHlsZT0iZm9udC1zaXplOiAxMy41cHQ7IGZvbnQtZmFtaWx5OiAn77yt77yzIOaYjuacnScsICdN
UyBNaW5jaG8nOyBjb2xvcjogYmxhY2s7Ij7igIs8L3NwYW4+PHNwYW4gbGFuZz0iRU4tVVMiIHN0
eWxlPSJmb250LXNpemU6MTMuNXB0O2NvbG9yOmJsYWNrIj48YSBocmVmPSJodHRwOi8vdG9vbHMu
aWV0Zi5vcmcvaWQvZHJhZnQtc2VsYW5kZXItY29yZS1hY2Nlc3MtY29udHJvbCI+aHR0cDovL3Rv
b2xzLmlldGYub3JnL2lkL2RyYWZ0LXNlbGFuZGVyLWNvcmUtYWNjZXNzLWNvbnRyb2w8L2E+PG86
cD48L286cD48L3NwYW4+PC9wPg0KPC9kaXY+DQo8ZGl2Pg0KPHAgY2xhc3M9Ik1zb05vcm1hbCI+
PHNwYW4gbGFuZz0iRU4tVVMiIHN0eWxlPSJmb250LXNpemU6MTMuNXB0O2NvbG9yOmJsYWNrIj4m
bmJzcDsmbmJzcDsmbmJzcDsmbmJzcDs8L3NwYW4+PHNwYW4gc3R5bGU9ImZvbnQtc2l6ZTogMTMu
NXB0OyBmb250LWZhbWlseTogJ++8re+8syDmmI7mnJ0nLCAnTVMgTWluY2hvJzsgY29sb3I6IGJs
YWNrOyI+4oCLPC9zcGFuPjxzcGFuIGxhbmc9IkVOLVVTIiBzdHlsZT0iZm9udC1zaXplOjEzLjVw
dDtjb2xvcjpibGFjayI+PGEgaHJlZj0iaHR0cDovL3Rvb2xzLmlldGYub3JnL2lkL2RyYWZ0LXpo
dS1jb3JlLWdyb3VwYXV0aCI+aHR0cDovL3Rvb2xzLmlldGYub3JnL2lkL2RyYWZ0LXpodS1jb3Jl
LWdyb3VwYXV0aDwvYT48bzpwPjwvbzpwPjwvc3Bhbj48L3A+DQo8L2Rpdj4NCjxkaXY+DQo8cCBj
bGFzcz0iTXNvTm9ybWFsIj48c3BhbiBsYW5nPSJFTi1VUyIgc3R5bGU9ImZvbnQtc2l6ZToxMy41
cHQ7Y29sb3I6YmxhY2siPiZuYnNwOyZuYnNwOyZuYnNwOyZuYnNwOzwvc3Bhbj48c3BhbiBzdHls
ZT0iZm9udC1zaXplOiAxMy41cHQ7IGZvbnQtZmFtaWx5OiAn77yt77yzIOaYjuacnScsICdNUyBN
aW5jaG8nOyBjb2xvcjogYmxhY2s7Ij7igIs8L3NwYW4+PHNwYW4gbGFuZz0iRU4tVVMiIHN0eWxl
PSJmb250LXNpemU6MTMuNXB0O2NvbG9yOmJsYWNrIj48YSBocmVmPSJodHRwOi8vdG9vbHMuaWV0
Zi5vcmcvaWQvZHJhZnQtcHBvcmFtYmEtZHRscy1jZXJ0a2V5Ij5odHRwOi8vdG9vbHMuaWV0Zi5v
cmcvaWQvZHJhZnQtcHBvcmFtYmEtZHRscy1jZXJ0a2V5PC9hPjxvOnA+PC9vOnA+PC9zcGFuPjwv
cD4NCjwvZGl2Pg0KPGRpdj4NCjxwIGNsYXNzPSJNc29Ob3JtYWwiPjxzcGFuIGxhbmc9IkVOLVVT
IiBzdHlsZT0iZm9udC1zaXplOjEzLjVwdDtjb2xvcjpibGFjayI+Jm5ic3A7Jm5ic3A7Jm5ic3A7
Jm5ic3A7PC9zcGFuPjxzcGFuIHN0eWxlPSJmb250LXNpemU6IDEzLjVwdDsgZm9udC1mYW1pbHk6
ICfvvK3vvLMg5piO5pydJywgJ01TIE1pbmNobyc7IGNvbG9yOiBibGFjazsiPuKAizwvc3Bhbj48
c3BhbiBsYW5nPSJFTi1VUyIgc3R5bGU9ImZvbnQtc2l6ZToxMy41cHQ7Y29sb3I6YmxhY2siPjxh
IGhyZWY9Imh0dHA6Ly90b29scy5pZXRmLm9yZy9pZC9kcmFmdC1zY2htaXR0LXR3by13YXktYXV0
aGVudGljYXRpb24tZm9yLWlvdCI+aHR0cDovL3Rvb2xzLmlldGYub3JnL2lkL2RyYWZ0LXNjaG1p
dHQtdHdvLXdheS1hdXRoZW50aWNhdGlvbi1mb3ItaW90PC9hPjxvOnA+PC9vOnA+PC9zcGFuPjwv
cD4NCjwvZGl2Pg0KPGRpdj4NCjxwIGNsYXNzPSJNc29Ob3JtYWwiPjxzcGFuIGxhbmc9IkVOLVVT
IiBzdHlsZT0iZm9udC1zaXplOjEzLjVwdDtjb2xvcjpibGFjayI+Jm5ic3A7Jm5ic3A7Jm5ic3A7
Jm5ic3A7PC9zcGFuPjxzcGFuIHN0eWxlPSJmb250LXNpemU6IDEzLjVwdDsgZm9udC1mYW1pbHk6
ICfvvK3vvLMg5piO5pydJywgJ01TIE1pbmNobyc7IGNvbG9yOiBibGFjazsiPuKAizwvc3Bhbj48
c3BhbiBsYW5nPSJFTi1VUyIgc3R5bGU9ImZvbnQtc2l6ZToxMy41cHQ7Y29sb3I6YmxhY2siPjxh
IGhyZWY9Imh0dHA6Ly90b29scy5pZXRmLm9yZy9pZC9kcmFmdC1zZWl0ei1jb3JlLXNlY3VyaXR5
LW1vZGVzIj5odHRwOi8vdG9vbHMuaWV0Zi5vcmcvaWQvZHJhZnQtc2VpdHotY29yZS1zZWN1cml0
eS1tb2RlczwvYT48bzpwPjwvbzpwPjwvc3Bhbj48L3A+DQo8L2Rpdj4NCjxkaXY+DQo8cCBjbGFz
cz0iTXNvTm9ybWFsIj48c3BhbiBsYW5nPSJFTi1VUyIgc3R5bGU9ImZvbnQtc2l6ZToxMy41cHQ7
Y29sb3I6YmxhY2siPiZuYnNwOyZuYnNwOyZuYnNwOyZuYnNwOzwvc3Bhbj48c3BhbiBzdHlsZT0i
Zm9udC1zaXplOiAxMy41cHQ7IGZvbnQtZmFtaWx5OiAn77yt77yzIOaYjuacnScsICdNUyBNaW5j
aG8nOyBjb2xvcjogYmxhY2s7Ij7igIs8L3NwYW4+PHNwYW4gbGFuZz0iRU4tVVMiIHN0eWxlPSJm
b250LXNpemU6MTMuNXB0O2NvbG9yOmJsYWNrIj48YSBocmVmPSJodHRwOi8vdG9vbHMuaWV0Zi5v
cmcvaHRtbC9kcmFmdC1zYXJpa2F5YS1hY2Utc2VjdXJlLWJvb3RzdHJhcHBpbmciPmh0dHA6Ly90
b29scy5pZXRmLm9yZy9odG1sL2RyYWZ0LXNhcmlrYXlhLWFjZS1zZWN1cmUtYm9vdHN0cmFwcGlu
ZzwvYT48bzpwPjwvbzpwPjwvc3Bhbj48L3A+DQo8L2Rpdj4NCjxkaXY+DQo8cCBjbGFzcz0iTXNv
Tm9ybWFsIj48c3BhbiBsYW5nPSJFTi1VUyIgc3R5bGU9ImZvbnQtc2l6ZToxMy41cHQ7Y29sb3I6
YmxhY2siPjxvOnA+Jm5ic3A7PC9vOnA+PC9zcGFuPjwvcD4NCjwvZGl2Pg0KPC9ibG9ja3F1b3Rl
Pg0KPC9kaXY+DQo8YmxvY2txdW90ZSBzdHlsZT0iYm9yZGVyOm5vbmU7Ym9yZGVyLWxlZnQ6c29s
aWQgI0I1QzRERiAzLjBwdDtwYWRkaW5nOjBjbSAwY20gMGNtIDMuMHB0O21hcmdpbi1sZWZ0OjMu
MHB0O21hcmdpbi1yaWdodDowY20iIGlkPSJNQUNfT1VUTE9PS19BVFRSSUJVVElPTl9CTE9DS1FV
T1RFIj4NCjxkaXY+DQo8cCBjbGFzcz0iTXNvTm9ybWFsIj48c3BhbiBsYW5nPSJFTi1VUyIgc3R5
bGU9ImNvbG9yOmJsYWNrIj48bzpwPiZuYnNwOzwvbzpwPjwvc3Bhbj48L3A+DQo8L2Rpdj4NCjwv
YmxvY2txdW90ZT4NCjwvZGl2Pg0KPC9kaXY+DQo8L2Rpdj4NCjwvZGl2Pg0KPC9zcGFuPg0KPC9i
b2R5Pg0KPC9odG1sPg0K

--_000_CF06B53C694Egoranselanderericssoncom_--

From likepeng@huawei.com  Thu Jan 23 03:05:39 2014
Return-Path: <likepeng@huawei.com>
X-Original-To: ace@ietfa.amsl.com
Delivered-To: ace@ietfa.amsl.com
Received: from localhost (ietfa.amsl.com [127.0.0.1]) by ietfa.amsl.com (Postfix) with ESMTP id DF5261A0421 for <ace@ietfa.amsl.com>; Thu, 23 Jan 2014 03:05:39 -0800 (PST)
X-Virus-Scanned: amavisd-new at amsl.com
X-Spam-Flag: NO
X-Spam-Score: -1.947
X-Spam-Level: 
X-Spam-Status: No, score=-1.947 tagged_above=-999 required=5 tests=[BAYES_00=-1.9, CN_BODY_35=0.339, MIME_CHARSET_FARAWAY=2.45, RCVD_IN_DNSWL_MED=-2.3, RP_MATCHES_RCVD=-0.535, SPF_PASS=-0.001] autolearn=ham
Received: from mail.ietf.org ([4.31.198.44]) by localhost (ietfa.amsl.com [127.0.0.1]) (amavisd-new, port 10024) with ESMTP id 7mrlGWXWWaWo for <ace@ietfa.amsl.com>; Thu, 23 Jan 2014 03:05:38 -0800 (PST)
Received: from lhrrgout.huawei.com (lhrrgout.huawei.com [194.213.3.17]) by ietfa.amsl.com (Postfix) with ESMTP id BAF691A03E6 for <ace@ietf.org>; Thu, 23 Jan 2014 03:05:37 -0800 (PST)
Received: from 172.18.7.190 (EHLO lhreml204-edg.china.huawei.com) ([172.18.7.190]) by lhrrg02-dlp.huawei.com (MOS 4.3.7-GA FastPath queued) with ESMTP id BAI61454; Thu, 23 Jan 2014 11:05:29 +0000 (GMT)
Received: from LHREML402-HUB.china.huawei.com (10.201.5.241) by lhreml204-edg.china.huawei.com (172.18.7.223) with Microsoft SMTP Server (TLS) id 14.3.158.1; Thu, 23 Jan 2014 11:05:24 +0000
Received: from SZXEMA409-HUB.china.huawei.com (10.82.72.41) by lhreml402-hub.china.huawei.com (10.201.5.241) with Microsoft SMTP Server (TLS) id 14.3.158.1; Thu, 23 Jan 2014 11:05:28 +0000
Received: from SZXEMA501-MBS.china.huawei.com ([169.254.2.66]) by SZXEMA409-HUB.china.huawei.com ([10.82.72.41]) with mapi id 14.03.0158.001; Thu, 23 Jan 2014 19:05:25 +0800
From: Likepeng <likepeng@huawei.com>
To: Stefanie Gerdes <gerdes@tzi.de>, "ace@ietf.org" <ace@ietf.org>
Thread-Topic: [Ace] Open Issues
Thread-Index: AQHPEs93yt7Vqcp/+EOd73+nrVhaLJqSHoNg
Date: Thu, 23 Jan 2014 11:05:24 +0000
Message-ID: <34966E97BE8AD64EAE9D3D6E4DEE36F252AE25AD@SZXEMA501-MBS.china.huawei.com>
References: <52D7FA4C.701@tzi.de>
In-Reply-To: <52D7FA4C.701@tzi.de>
Accept-Language: zh-CN, en-US
Content-Language: zh-CN
X-MS-Has-Attach: 
X-MS-TNEF-Correlator: 
x-originating-ip: [10.66.167.122]
Content-Type: text/plain; charset="gb2312"
Content-Transfer-Encoding: base64
MIME-Version: 1.0
X-CFilter-Loop: Reflected
Subject: Re: [Ace] Open Issues
X-BeenThere: ace@ietf.org
X-Mailman-Version: 2.1.15
Precedence: list
List-Id: "Authentication and Authorization for Constrained Environments \(ace\)" <ace.ietf.org>
List-Unsubscribe: <https://www.ietf.org/mailman/options/ace>, <mailto:ace-request@ietf.org?subject=unsubscribe>
List-Archive: <http://www.ietf.org/mail-archive/web/ace/>
List-Post: <mailto:ace@ietf.org>
List-Help: <mailto:ace-request@ietf.org?subject=help>
List-Subscribe: <https://www.ietf.org/mailman/listinfo/ace>, <mailto:ace-request@ietf.org?subject=subscribe>
X-List-Received-Date: Thu, 23 Jan 2014 11:05:40 -0000

SGVsbG8gYWxsLA0KDQpJZiBJIHRyeSB0byBzdW1tYXJpemUgdGhlIGRpc2N1c3Npb24gc28gZmFy
LCBoZXJlIGlzIHdoYXQgSSBnZXQ6DQoNCjEuIE91dCBvZiBzY29wZS4NCjIuIEluIHNjb3BlLg0K
My4gTWF5YmUuDQo0LiBNYXliZS4NCg0KSSB0aGluayB3ZSBzdGlsbCBuZWVkIG1vcmUgZGlzY3Vz
c2lvbiBhYm91dCBpc3N1ZSAzIGFuZCA0Lg0KDQpEbyBJIG1pc3MgYW55dGhpbmc/DQoNCktpbmQg
UmVnYXJkcw0KS2VwZW5nDQoNCj4gLS0tLS3Tyrz+1K28/i0tLS0tDQo+ILeivP7IyzogQWNlIFtt
YWlsdG86YWNlLWJvdW5jZXNAaWV0Zi5vcmddILT6se0gU3RlZmFuaWUgR2VyZGVzDQo+ILeiy83K
sbzkOiAyMDE0xOox1MIxNsjVIDIzOjI3DQo+IMrVvP7IyzogYWNlQGlldGYub3JnDQo+INb3zOI6
IFtBY2VdIE9wZW4gSXNzdWVzDQo+IA0KPiBIaSBldmVyeWJvZHksDQo+IA0KPiBXZSBoYXZlIGEg
bG90IG9mIHRvcGljcyBhbmQgcHJvcG9zZWQgY2hhcnRlciBjaGFuZ2VzIHJpZ2h0IG5vdy4gVG8g
c3BlZWQNCj4gdGhpbmdzIHVwIGEgbGl0dGxlLCBJIHdvdWxkIGxpa2UgdG8gc3VtbWFyaXplIHRo
ZSBtYWluIG9wZW4gaXNzdWVzLiBJIGhvcGUgdGhhdA0KPiB3aWxsIG1ha2UgaXQgZWFzaWVyIHRv
IGZpbmQgY29uc2VudCBhYm91dCB0aGVtIGFuZCBoZWxwcyB1cyB0byBkZWNpZGUgd2hpY2gNCj4g
dG9waWNzIHNob3VsZCBiZSBpbiB0aGUgc2NvcGUgb2YgQUNFLg0KPiANCj4gT2YgY291cnNlIGl0
IGlzIGRpZmZpY3VsdCB0byBkZWNpZGUgd2hhdCB0aGUgbWFpbiBpc3N1ZXMgYXJlLiBJIHRyaWVk
IHRvIGZpbHRlciBvdXQNCj4gdG9waWNzIGNvbmNlcm5pbmcgdGhlIGNvbXByZWhlbnNpYmlsaXR5
IGF0IHRoaXMgcG9pbnQuIFdlIGNhbiBnZXQgYmFjayB0byB0aGVtDQo+IGxhdGVyIHdoZW4gd2Ug
dGhlIGdlbmVyYWwgc2NvcGUgaXMgY2xlYXIuIElmIEkgbGVmdCBvdXQgYSB2ZXJ5IGltcG9ydGFu
dCB0b3BpYw0KPiBwbGVhc2UgZmVlbCBmcmVlIHRvIHN0YXRlIHlvdXIgb3BpbmlvbiAoYW5kIG1h
eWJlIGV4cGxhaW4gd2h5IHlvdSB0aGluayB0aGlzIGlzDQo+IHNpZ25pZmljYW50IGZvciB0aGUg
c2NvcGUgb2YgQUNFKQ0KPiANCj4gMS4gTm8gcHJlLXByb3Zpc2lvbmVkIGtleXMuIFRoZXJlIHdh
cyBzb21lIGRpc2N1c3Npb24gYWJvdXQgdGhlIGNhc2Ugd2hlcmUNCj4gdGhlcmUgaXMgbm8gcHJl
LXByb3Zpc2lvbmVkIHNlY3JldCBvbiB0aGUgY29uc3RyYWluZWQgZGV2aWNlLiBJcyB0aGlzIGlu
IHRoZQ0KPiBzY29wZSBvZiBBQ0U/IEkgaGFkIHRoZSBpbXByZXNzaW9uIHRoYXQgbW9yZSBwZW9w
bGUgdGhpbmsgdGhhdCBpdCBpc24ndD8NCj4gDQo+IDIuIE9mZmxpbmUgYXV0aG9yaXphdGlvbg0K
PiAoaHR0cDovL3d3dy5pZXRmLm9yZy9tYWlsLWFyY2hpdmUvd2ViL2FjZS9jdXJyZW50L21zZzAw
MTA1Lmh0bWwpLiBEb2VzDQo+IEFDRSB3YW50IHRvIGNvdmVyIHRoZSBwcm9ibGVtIHRoYXQgYSBy
ZXNvdXJjZSBzZXJ2ZXIgbWlnaHQgbmVlZCB0byBwcm9jZXNzDQo+IHJlcXVlc3RzIHdpdGhvdXQg
Y29uc3VsdGluZyBzb21lIGtpbmQgb2YgaWRlbnRpdHkgbWFuYWdlbWVudCBzZXJ2ZXI/DQo+IA0K
PiAzLiBQcm9maWxpbmcgZXhpc3RpbmcgYXV0aGVudGljYXRpb24sIGF1dGhvcml6YXRpb24gYW5k
IGtleSBtYW5hZ2VtZW50DQo+IHByb3RvY29scw0KPiAoaHR0cDovL3d3dy5pZXRmLm9yZy9tYWls
LWFyY2hpdmUvd2ViL2FjZS9jdXJyZW50L21zZzAwMTA1Lmh0bWwpLiAgYSkgSXMgaXQNCj4gaW4g
dGhlIHNjb3BlIG9mIEFDRSB0byBwcm9maWxlIHByb3RvY29scyBsaWtlIEtlcmJlcm9zLCBPQXV0
aCBldGMuIGIpIHRvIHdoaWNoIG9mDQo+IHRoZSB2YXJpb3VzIHN0ZXBzIGR1cmluZyBhdXRob3Jp
emF0aW9uIChpLmUuDQo+IGRldmljZTwtPmlkZW50aXR5IG1hbmFnZXIsIGlkZW50aXR5IG1hbmFn
ZXI8LT5yZXNvdXJjZSBzZXJ2ZXIsIC4uLikgZG8gdGhlc2UNCj4gcHJvZmlsZXMvcHJvdG9jb2xz
IGFwcGx5Pw0KPiANCj4gNC4gU2VjdXJpdHkgbW9kZXMgZm9yIENvQVANCj4gKGh0dHA6Ly93d3cu
aWV0Zi5vcmcvbWFpbC1hcmNoaXZlL3dlYi9hY2UvY3VycmVudC9tc2cwMDEwNC5odG1sKS4gSXMg
aXQgaW4NCj4gdGhlIHNjb3BlIG9mIEFDRSB0byBkZWZpbmUgc2VjdXJpdHkgbW9kZXMgZm9yIENv
QVA/DQo+IA0KPiBQbGVhc2Ugc3RhdGUgeW91ciBvcGluaW9uIG9uIHRoZXNlIHRvcGljcy4NCj4g
DQo+IEJlc3QgcmVnYXJkcywNCj4gU3RlZmZpDQo+IA0KPiBfX19fX19fX19fX19fX19fX19fX19f
X19fX19fX19fX19fX19fX19fX19fX19fXw0KPiBBY2UgbWFpbGluZyBsaXN0DQo+IEFjZUBpZXRm
Lm9yZw0KPiBodHRwczovL3d3dy5pZXRmLm9yZy9tYWlsbWFuL2xpc3RpbmZvL2FjZQ0K

From bergmann@tzi.org  Thu Jan 23 03:21:58 2014
Return-Path: <bergmann@tzi.org>
X-Original-To: ace@ietfa.amsl.com
Delivered-To: ace@ietfa.amsl.com
Received: from localhost (ietfa.amsl.com [127.0.0.1]) by ietfa.amsl.com (Postfix) with ESMTP id 31A3C1A03E6 for <ace@ietfa.amsl.com>; Thu, 23 Jan 2014 03:21:58 -0800 (PST)
X-Virus-Scanned: amavisd-new at amsl.com
X-Spam-Flag: NO
X-Spam-Score: -1.551
X-Spam-Level: 
X-Spam-Status: No, score=-1.551 tagged_above=-999 required=5 tests=[BAYES_00=-1.9, HELO_EQ_DE=0.35, SPF_HELO_PASS=-0.001] autolearn=no
Received: from mail.ietf.org ([4.31.198.44]) by localhost (ietfa.amsl.com [127.0.0.1]) (amavisd-new, port 10024) with ESMTP id I_vLaBaFm7QX for <ace@ietfa.amsl.com>; Thu, 23 Jan 2014 03:21:57 -0800 (PST)
Received: from informatik.uni-bremen.de (mailhost.informatik.uni-bremen.de [IPv6:2001:638:708:30c9::12]) by ietfa.amsl.com (Postfix) with ESMTP id 22A0B1A039D for <ace@ietf.org>; Thu, 23 Jan 2014 03:21:56 -0800 (PST)
X-Virus-Scanned: amavisd-new at informatik.uni-bremen.de
Received: from smtp-fb3.informatik.uni-bremen.de (smtp-fb3.informatik.uni-bremen.de [134.102.224.120]) by informatik.uni-bremen.de (8.14.5/8.14.5) with ESMTP id s0NBLklK003166; Thu, 23 Jan 2014 12:21:46 +0100 (CET)
Received: from aung.tzi.org (eduroam-pool7-0971.wlan.uni-bremen.de [134.102.115.203]) (using TLSv1 with cipher DHE-RSA-AES128-SHA (128/128 bits)) (No client certificate requested) by smtp-fb3.informatik.uni-bremen.de (Postfix) with ESMTPSA id DEB9DD2; Thu, 23 Jan 2014 12:21:45 +0100 (CET)
From: Olaf Bergmann <bergmann@tzi.org>
To: Likepeng <likepeng@huawei.com>
References: <52D4F6AD.3060101@tzi.de> <CEFAE9D7.19DFC%goran.selander@ericsson.com> <34966E97BE8AD64EAE9D3D6E4DEE36F252AE2577@SZXEMA501-MBS.china.huawei.com>
Date: Thu, 23 Jan 2014 12:21:45 +0100
In-Reply-To: <34966E97BE8AD64EAE9D3D6E4DEE36F252AE2577@SZXEMA501-MBS.china.huawei.com> (likepeng@huawei.com's message of "Thu, 23 Jan 2014 10:58:53 +0000")
Message-ID: <87ob33gcza.fsf@tzi.org>
User-Agent: Gnus/5.13 (Gnus v5.13) Emacs/24.1 (gnu/linux)
MIME-Version: 1.0
Content-Type: text/plain; charset=iso-8859-1
Content-Transfer-Encoding: quoted-printable
Cc: Stefanie Gerdes <gerdes@tzi.de>, Bert Greevenbosch <Bert.Greevenbosch@huawei.com>, =?iso-8859-1?Q?G=F6ran?= Selander <goran.selander@ericsson.com>, Ludwig Seitz <ludwig@sics.se>, "ace@ietf.org" <ace@ietf.org>
Subject: Re: [Ace] Charter Update
X-BeenThere: ace@ietf.org
X-Mailman-Version: 2.1.15
Precedence: list
List-Id: "Authentication and Authorization for Constrained Environments \(ace\)" <ace.ietf.org>
List-Unsubscribe: <https://www.ietf.org/mailman/options/ace>, <mailto:ace-request@ietf.org?subject=unsubscribe>
List-Archive: <http://www.ietf.org/mail-archive/web/ace/>
List-Post: <mailto:ace@ietf.org>
List-Help: <mailto:ace-request@ietf.org?subject=help>
List-Subscribe: <https://www.ietf.org/mailman/listinfo/ace>, <mailto:ace-request@ietf.org?subject=subscribe>
X-List-Received-Date: Thu, 23 Jan 2014 11:21:58 -0000

Likepeng <likepeng@huawei.com> writes:

> Hi Goran,

[...]

>>"Optimize existing and design new security modes for CoAP, e.g.
> profiles=A0
>
>>for X.509 certificates used in the CoAP/DTLS certificate security
> mode"
>
> =A0
>
> This is one of the open issues that sent out by Stefanie. Keep it open
> for now.

To my understanding, both, v0.2 and v0.3, cover this already ("Define
profiles for certificates used for authenticated authorization."). I do
not see why X.509 is special here.

During the core meeting in Vancouver, this topic has been discussed a
lot, and there was at least some consent to address "the low hanging
fruit", including X.509 profiling hence I suppose there will be no doubt
that the cited task description includes the question on how X.509
certificates should be used.

Gruesse
Olaf

From goran.selander@ericsson.com  Thu Jan 23 03:23:21 2014
Return-Path: <goran.selander@ericsson.com>
X-Original-To: ace@ietfa.amsl.com
Delivered-To: ace@ietfa.amsl.com
Received: from localhost (ietfa.amsl.com [127.0.0.1]) by ietfa.amsl.com (Postfix) with ESMTP id 8941E1A03E6 for <ace@ietfa.amsl.com>; Thu, 23 Jan 2014 03:23:21 -0800 (PST)
X-Virus-Scanned: amavisd-new at amsl.com
X-Spam-Flag: NO
X-Spam-Score: -3.551
X-Spam-Level: 
X-Spam-Status: No, score=-3.551 tagged_above=-999 required=5 tests=[BAYES_00=-1.9, HELO_EQ_SE=0.35, MIME_8BIT_HEADER=0.3, RCVD_IN_DNSWL_MED=-2.3, SPF_PASS=-0.001] autolearn=ham
Received: from mail.ietf.org ([4.31.198.44]) by localhost (ietfa.amsl.com [127.0.0.1]) (amavisd-new, port 10024) with ESMTP id ggQNYwTsbP7p for <ace@ietfa.amsl.com>; Thu, 23 Jan 2014 03:23:18 -0800 (PST)
Received: from mailgw1.ericsson.se (mailgw1.ericsson.se [193.180.251.45]) by ietfa.amsl.com (Postfix) with ESMTP id 094CC1A039D for <ace@ietf.org>; Thu, 23 Jan 2014 03:23:17 -0800 (PST)
X-AuditID: c1b4fb2d-b7f5d8e000002a7b-a0-52e0fba4936d
Received: from ESESSHC017.ericsson.se (Unknown_Domain [153.88.253.124]) by mailgw1.ericsson.se (Symantec Mail Security) with SMTP id AD.11.10875.4ABF0E25; Thu, 23 Jan 2014 12:23:16 +0100 (CET)
Received: from ESESSMB303.ericsson.se ([169.254.3.107]) by ESESSHC017.ericsson.se ([153.88.183.69]) with mapi id 14.02.0387.000; Thu, 23 Jan 2014 12:23:15 +0100
From: =?iso-8859-1?Q?G=F6ran_Selander?= <goran.selander@ericsson.com>
To: "ace@ietf.org" <ace@ietf.org>
Thread-Topic: [Ace] New Version of Proposed Charter
Thread-Index: AQHPFfepatuQ7tby5kajZevRfLrVVJqSLxMA
Date: Thu, 23 Jan 2014 11:23:16 +0000
Message-ID: <CF040CAB.6550%goran.selander@ericsson.com>
In-Reply-To: <52DD456E.7010501@tzi.de>
Accept-Language: en-US
Content-Language: en-US
X-MS-Has-Attach: 
X-MS-TNEF-Correlator: 
user-agent: Microsoft-MacOutlook/14.3.9.131030
x-originating-ip: [153.88.183.148]
Content-Type: text/plain; charset="iso-8859-1"
Content-ID: <B945F5D1951F1643A19C2A850AFFC831@ericsson.com>
Content-Transfer-Encoding: quoted-printable
MIME-Version: 1.0
X-Brightmail-Tracker: H4sIAAAAAAAAA+NgFjrDLMWRmVeSWpSXmKPExsUyM+Jvje6S3w+CDE6+1LP4/q2H2YHRY8mS n0wBjFFcNimpOZllqUX6dglcGTPOuRY8tqmY1f6XqYHxmlEXIyeHhICJxLT1B1ggbDGJC/fW s3UxcnEICRxilPjxYS4LhLOEUWLG+zlsIFVsAq4SBx68Y+pi5OAQEVCUuP4oESQsLGAkse7I ZqiwscTeScwgYRGg8M11e8E6WQRUJd6u6gGL8wqYS7zeto0VxOYUUJN4fWUWWJwR6Ibvp9Yw gdjMAuISt57MZ4K4TUBiyZ7zzBC2qMTLx//AekUF9CTuPZoLdb+SROOSJ6wQvXoSN6ZOYYOw rSWmn5jKDGFrSyxb+BrqBkGJkzOfsExgFJuFZN0sJO2zkLTPQtI+C0n7AkbWVYzsuYmZOenl hpsYgTFycMtv3R2Mp86JHGKU5mBREuf98NY5SEggPbEkNTs1tSC1KL6oNCe1+BAjEwenVAOj nnTaQfMFNTMd/G0+c9Q3+rd0vcvtSotZt3H+qz1mf2sL6jZp3LISeT7jIt/ynEkZz152miy6 rrFU51Zt1xrPiOsNPzZ73HkaduGGm3/Imsuc+uwJ6rdt+C5Z3TIX5njXdSdy7nWpY9e0NLtP 8Pg6xnQvXHatgdnIV8L+VI9O3+2bPEHCUnZKLMUZiYZazEXFiQANrj7gXwIAAA==
Subject: Re: [Ace] New Version of Proposed Charter
X-BeenThere: ace@ietf.org
X-Mailman-Version: 2.1.15
Precedence: list
List-Id: "Authentication and Authorization for Constrained Environments \(ace\)" <ace.ietf.org>
List-Unsubscribe: <https://www.ietf.org/mailman/options/ace>, <mailto:ace-request@ietf.org?subject=unsubscribe>
List-Archive: <http://www.ietf.org/mail-archive/web/ace/>
List-Post: <mailto:ace@ietf.org>
List-Help: <mailto:ace-request@ietf.org?subject=help>
List-Subscribe: <https://www.ietf.org/mailman/listinfo/ace>, <mailto:ace-request@ietf.org?subject=subscribe>
X-List-Received-Date: Thu, 23 Jan 2014 11:23:21 -0000

I think the charter in its current version is setting the stage very well
and provides a good motivation for the work needed. Some further comments
inline. Some comments are partially answered by Kepeng in a recent email.


(Thanks for considering some of my previous comments!)


On 20/01/14 16:49, "Stefanie Gerdes" <gerdes@tzi.de> wrote:

>Hi everybody,
>
>Due to several complaints about the readability of the proposed charter,
>we revised it and, with the assistance of Hannes, came up with a new
>proposal which provides some more motivation and background to our work.
>
>We hope that this version includes the relevant topics and reflects the
>previous discussion. Please let us know if something relevant is missing.
>
>In six weeks, at the IETF meeting, we should be able to present a
>readable charter that has wide consensus in the IETF. So this is a good
>time to check that we agree about the charter within the ACE community.
>
>Best regards,
>Kepeng and Steffi
>
>Draft Charter V0.3 - Authentication and Authorization for Constrained
>Environment (ACE)
>
>New developments in the IETF include protocols with a specific focus on
>energy-efficiency to be used e.g. in environments where network nodes
>are limited in CPU, memory, and power-resources. It was observed that
>Internet protocols can be applied to these constrained environments,
>often only requiring minor tweaking and profiling. In other cases, new
>protocols such as the Constrained Application Protocol (CoAP) have been
>defined to address the specific requirements of constrained devices and
>networks.
>
>Constrained devices raise authentication and authorization questions.
>For example, a door lock has to authorize the person seeking access
>using a digital key. Where are the authorization decisions stored? How
>does the digital key communicate with the lock? Does the lock interact
>with an authorization server to obtain authorization information? How
>can access be granted to other persons temporarily? How can access be
>revoked?=20

1. Yes this is good, and I think the issues around authorisation lifetime
or revocation deserves should also be listed in the tasks below

>These types of questions have been answered by existing
>protocols for use cases outside the constrained environment. But in
>constrained environment, constrained devices cannot readily handle these
>issues due to resource constraints.

2. The weighing of different resource constraints against each other is
a task for this work, see 3. below.

>CoAP provides a DTLS binding for
>authentication but does not address authorization.
>
> The IETF has a long history in developing three party authentication
>and authorization protocols for distributed environments. Examples
>include Kerberos, the Public Key Infrastructure (PKI), the
>Authentication, Authorization, and Accounting (AAA) infrastructure, and
>the Web Authorization Protocol (OAuth). All these protocols enjoy
>widespread deployment on the Internet. Although they all aim to solve
>the same goal they offer quite different functions and utilize different
>message exchanges. These differences are motivated by the main
>deployment use cases they were designed for.
>
>Requirements derived from use cases indicate the suitability of already
>existing work, such as OAuth, as a solution for constrained
>environments. These protocols were, however, not optimized for
>constrained environments. Additional requirements that need to be taken
>into account are the lack of a suitable user-interface for obtaining the
>consent of the user and the inability of embedded devices to contact an
>identity management/authorization server in real-time with every access
>request.
>
>This working group therefore aims for a standardized solution for
>authentication and authorization to enable authorized access to
>resources in constrained environments, using CoAP and leveraging DTLS
>security where possible. Constrained devices will thus be enabled to
>authenticate requests for operations from other (constrained or
>less-constrained) devices, to communicate securely with them and to
>verify their individual authorization to access specific resources. To
>achieve this, ACE will be able to employ additional less-constrained
>devices in order to relieve the constrained nodes from complex security
>related tasks (e.g. managing authorization policies and a large number
>of keys).
>
>Existing authentication and authorization protocols are used and
>re-applied for use with constrained devices, where applicable. This
>requires relevant specifications to be reviewed for suitability,
>selecting a subset of them, restricting the options within each of the
>specifications. Some functionalities  may, however, not be available in
>existing protocols and for those cases new functionality has to be
>standardized. Thus, existing work can be leveraged and the group
>benefits from available security analysis, implementation, and
>deployment experience.

3. Here I=B9m missing the step that we need to agree on and specify design
constraints when profiling existing protocols or designing new. There are
trade-offs to make e.g. in terms of either doing crypto on a constrained
device or instead communicating with supporting less-constrained device.

>Moreover, a standardized solution for federated
>authentication and authorization will help to stimulate the deployment
>of IoT devices offering increased security.
>
>To be successful this working group requires expertise in security,
>privacy, and a good understanding of usability in the constrained
>environment space. This work does not make the assumption that the party
>offering application layer services is always the same party offering
>network access services.
>
>The ACE WG has the following tasks:
>
> Document the use cases and high-level requirements for secured
>communication between constrained devices.
>
> Define profiles for certificates used for authenticated authorization.


4. This has been discussed before, e.g.
http://www.ietf.org/mail-archive/web/ace/current/msg00104.html

- The term =B3authenticated authorization=B2 is not defined or referenced.

- It sounds like it excludes things like Bearer Tokens (which may be OK,
but that has not been discussed at all).

- I=B9m fine with including this particular optimisation of DTLS handshake,
but would like to get acknowledged that other work on optimisations of
DTLS handshake in this context is also in scope, such as trusted third
party assisted key management (e.g. draft-seitz-core-security-modes). Any
work in this space is of course is conditional on what design constraints
are relevant for this work.


>
> Document the applicability of the main authentication and key exchange
>protocols with respect to resource usage (RAM, message round trips,
>power consumption etc.) and their suitability for the use cases.

5. Referring to 3. above, it is in this context I see the need to specify
design constraints, to be able to make a comparison and to decide what to
standardise.


G=F6ran

>
> Define a mechanism for authenticated and protected transfer of
>authorization information suitable for constrained device to constrained
>device communication.
>
> Define formats for access tokens and for authorization information that
>are suitable for constrained devices.
>
> Define bootstrapping for authorization information using the Resource
>Directory (see
>http://tools.ietf.org/html/draft-ietf-core-resource-directory).
>
>_______________________________________________
>Ace mailing list
>Ace@ietf.org
>https://www.ietf.org/mailman/listinfo/ace


From goran.selander@ericsson.com  Thu Jan 23 03:28:30 2014
Return-Path: <goran.selander@ericsson.com>
X-Original-To: ace@ietfa.amsl.com
Delivered-To: ace@ietfa.amsl.com
Received: from localhost (ietfa.amsl.com [127.0.0.1]) by ietfa.amsl.com (Postfix) with ESMTP id 4AAB31A0425 for <ace@ietfa.amsl.com>; Thu, 23 Jan 2014 03:28:30 -0800 (PST)
X-Virus-Scanned: amavisd-new at amsl.com
X-Spam-Flag: NO
X-Spam-Score: -0.939
X-Spam-Level: 
X-Spam-Status: No, score=-0.939 tagged_above=-999 required=5 tests=[BAYES_00=-1.9, HELO_EQ_SE=0.35, HOST_MISMATCH_NET=0.311, HTML_MESSAGE=0.001, MIME_8BIT_HEADER=0.3, SPF_PASS=-0.001] autolearn=no
Received: from mail.ietf.org ([4.31.198.44]) by localhost (ietfa.amsl.com [127.0.0.1]) (amavisd-new, port 10024) with ESMTP id m05qIcQSYb88 for <ace@ietfa.amsl.com>; Thu, 23 Jan 2014 03:28:29 -0800 (PST)
Received: from sessmg20.mgmt.ericsson.se (sessmg20.ericsson.net [193.180.251.50]) by ietfa.amsl.com (Postfix) with ESMTP id 457DC1A034E for <ace@ietf.org>; Thu, 23 Jan 2014 03:28:28 -0800 (PST)
X-AuditID: c1b4fb32-b7f4c8e0000012f5-cc-52e0fcdad4ff
Received: from ESESSHC006.ericsson.se (Unknown_Domain [153.88.253.124]) by sessmg20.mgmt.ericsson.se (Symantec Mail Security) with SMTP id 49.F1.04853.ADCF0E25; Thu, 23 Jan 2014 12:28:27 +0100 (CET)
Received: from ESESSMB303.ericsson.se ([169.254.3.107]) by ESESSHC006.ericsson.se ([153.88.183.36]) with mapi id 14.02.0387.000; Thu, 23 Jan 2014 12:28:26 +0100
From: =?utf-8?B?R8O2cmFuIFNlbGFuZGVy?= <goran.selander@ericsson.com>
To: Likepeng <likepeng@huawei.com>, Stefanie Gerdes <gerdes@tzi.de>, "ace@ietf.org" <ace@ietf.org>
Thread-Topic: Charter Update
Thread-Index: AQHPEQODYpam4LbFJUioLZLuB/tCYZqEM2aAgA3uBICAABkDAA==
Date: Thu, 23 Jan 2014 11:28:26 +0000
Message-ID: <CF06BA3E.6983%goran.selander@ericsson.com>
References: <52D4F6AD.3060101@tzi.de> <CEFAE9D7.19DFC%goran.selander@ericsson.com> <34966E97BE8AD64EAE9D3D6E4DEE36F252AE2577@SZXEMA501-MBS.china.huawei.com>
In-Reply-To: <34966E97BE8AD64EAE9D3D6E4DEE36F252AE2577@SZXEMA501-MBS.china.huawei.com>
Accept-Language: en-US
Content-Language: en-US
X-MS-Has-Attach: 
X-MS-TNEF-Correlator: 
user-agent: Microsoft-MacOutlook/14.3.9.131030
x-originating-ip: [153.88.183.150]
Content-Type: multipart/alternative; boundary="_000_CF06BA3E6983goranselanderericssoncom_"
MIME-Version: 1.0
X-Brightmail-Tracker: H4sIAAAAAAAAA+NgFlrOIsWRmVeSWpSXmKPExsUyM+Jvje7tPw+CDF7MZbb4/q2H2eL3kxWs Fhsv3mW02HO4idniVesdZgdWj5Yjb1k9liz5yeTRe+w3m8e2t1+ZA1iiuGxSUnMyy1KL9O0S uDJedv9iLNhnVHH2wib2BsZGwy5GTg4JAROJd3v2sUHYYhIX7q0Hsrk4hAROMEp0H9vHDOEs YZToe7qdFaSKTcBF4kHDIyYQW0QgRaKjbSMjiM0sECrxsXUmWFxYQFqiZ9VGIJsDqEZGYlm/ FUS5k8T3SxPBlrEIqEpcXnuQHcTmFTCX2PfqETvErgWMEitnfGEBSXAKhEm8fLserIER6Lrv p9YwQewSl7j1ZD4TxNUCEkv2nGeGsEUlXj7+B3anqICexL1Hc1kg4koSK7ZfgrozRuLcuXVs EIsFJU7OfMIygVFsFpKxs5CUzUJSNgvoHWYBTYn1u/QhShQlpnQ/ZIewNSRa58yFsq0l9jRP ZERWs4CRYxWjZHFqcXFuupGBXm56bolealFmcnFxfp5eceomRmBkH9zy22gH48k99ocYpTlY lMR5r7PWBAkJpCeWpGanphakFsUXleakFh9iZOLglGpgnKO38efF6Ffpb2O09WXSgnIX+7U4 532OC+Fos/0YwMQs3jKr6crKdLHrOczm1zrudV1IW9F1qsZbzFFAz7LSy+lF9tJHecta8ow7 Z8QledyZGTzx+DcpLqeuJ3fP/53y4MjZ2E3GuhZTZXj5/dVP2F2a7cKuUeo+22uH/46JzNZl D475uMYqsRRnJBpqMRcVJwIAGZNirboCAAA=
Cc: Bert Greevenbosch <Bert.Greevenbosch@huawei.com>, Ludwig Seitz <ludwig@sics.se>
Subject: Re: [Ace] Charter Update
X-BeenThere: ace@ietf.org
X-Mailman-Version: 2.1.15
Precedence: list
List-Id: "Authentication and Authorization for Constrained Environments \(ace\)" <ace.ietf.org>
List-Unsubscribe: <https://www.ietf.org/mailman/options/ace>, <mailto:ace-request@ietf.org?subject=unsubscribe>
List-Archive: <http://www.ietf.org/mail-archive/web/ace/>
List-Post: <mailto:ace@ietf.org>
List-Help: <mailto:ace-request@ietf.org?subject=help>
List-Subscribe: <https://www.ietf.org/mailman/listinfo/ace>, <mailto:ace-request@ietf.org?subject=subscribe>
X-List-Received-Date: Thu, 23 Jan 2014 11:28:30 -0000

--_000_CF06BA3E6983goranselanderericssoncom_
Content-Type: text/plain; charset="utf-8"
Content-Transfer-Encoding: base64

DQoNCkZyb206IExpa2VwZW5nIDxsaWtlcGVuZ0BodWF3ZWkuY29tPG1haWx0bzpsaWtlcGVuZ0Bo
dWF3ZWkuY29tPj4NCkRhdGU6IFRodXJzZGF5IDIzIEphbnVhcnkgMjAxNCAxMTo1OA0KDQoNCj4i
T3B0aW1pemUgZXhpc3RpbmcgYW5kIGRlc2lnbiBuZXcgc2VjdXJpdHkgbW9kZXMgZm9yIENvQVAs
IGUuZy4gcHJvZmlsZXMNCj5mb3IgWC41MDkgY2VydGlmaWNhdGVzIHVzZWQgaW4gdGhlIENvQVAv
RFRMUyBjZXJ0aWZpY2F0ZSBzZWN1cml0eSBtb2RlIg0KDQpUaGlzIGlzIG9uZSBvZiB0aGUgb3Bl
biBpc3N1ZXMgdGhhdCBzZW50IG91dCBieSBTdGVmYW5pZS4gS2VlcCBpdCBvcGVuIGZvciBub3cu
DQoNCg0KT0ssIHNlZSBmdXJ0aGVyIGRpc2N1c3Npb24gaW4gcmVjZW50IG1haWwuIC8gR8O2cmFu
DQoNCg0KDQo=

--_000_CF06BA3E6983goranselanderericssoncom_
Content-Type: text/html; charset="utf-8"
Content-ID: <B8C91964D42D6D4DBD2B4B391AA76AD4@ericsson.com>
Content-Transfer-Encoding: base64
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--_000_CF06BA3E6983goranselanderericssoncom_--

From goran.selander@ericsson.com  Thu Jan 23 03:40:47 2014
Return-Path: <goran.selander@ericsson.com>
X-Original-To: ace@ietfa.amsl.com
Delivered-To: ace@ietfa.amsl.com
Received: from localhost (ietfa.amsl.com [127.0.0.1]) by ietfa.amsl.com (Postfix) with ESMTP id 1B1B41A03E0 for <ace@ietfa.amsl.com>; Thu, 23 Jan 2014 03:40:47 -0800 (PST)
X-Virus-Scanned: amavisd-new at amsl.com
X-Spam-Flag: NO
X-Spam-Score: -1.601
X-Spam-Level: 
X-Spam-Status: No, score=-1.601 tagged_above=-999 required=5 tests=[BAYES_00=-1.9, MIME_8BIT_HEADER=0.3, SPF_PASS=-0.001] autolearn=no
Received: from mail.ietf.org ([4.31.198.44]) by localhost (ietfa.amsl.com [127.0.0.1]) (amavisd-new, port 10024) with ESMTP id oCULGbeAIToZ for <ace@ietfa.amsl.com>; Thu, 23 Jan 2014 03:40:46 -0800 (PST)
Received: from sesbmg20.ericsson.net (sesbmg20.ericsson.net [193.180.251.56]) by ietfa.amsl.com (Postfix) with ESMTP id 86F2D1A03DF for <ace@ietf.org>; Thu, 23 Jan 2014 03:40:45 -0800 (PST)
X-AuditID: c1b4fb38-b7fab8e00000490b-94-52e0ffbb39ed
Received: from ESESSHC022.ericsson.se (Unknown_Domain [153.88.253.124]) by sesbmg20.ericsson.net (Symantec Mail Security) with SMTP id CD.31.18699.BBFF0E25; Thu, 23 Jan 2014 12:40:44 +0100 (CET)
Received: from ESESSMB303.ericsson.se ([169.254.3.107]) by ESESSHC022.ericsson.se ([153.88.183.84]) with mapi id 14.02.0387.000; Thu, 23 Jan 2014 12:40:43 +0100
From: =?iso-8859-1?Q?G=F6ran_Selander?= <goran.selander@ericsson.com>
To: Olaf Bergmann <bergmann@tzi.org>, Likepeng <likepeng@huawei.com>
Thread-Topic: [Ace] Charter Update
Thread-Index: AQHPGC1OUVIkrkpysECVBvrXiblxNJqSL4kA
Date: Thu, 23 Jan 2014 11:40:43 +0000
Message-ID: <CF06BAC0.698A%goran.selander@ericsson.com>
References: <52D4F6AD.3060101@tzi.de> <CEFAE9D7.19DFC%goran.selander@ericsson.com> <34966E97BE8AD64EAE9D3D6E4DEE36F252AE2577@SZXEMA501-MBS.china.huawei.com> <87ob33gcza.fsf@tzi.org>
In-Reply-To: <87ob33gcza.fsf@tzi.org>
Accept-Language: en-US
Content-Language: en-US
X-MS-Has-Attach: 
X-MS-TNEF-Correlator: 
user-agent: Microsoft-MacOutlook/14.3.9.131030
x-originating-ip: [153.88.183.150]
Content-Type: text/plain; charset="iso-8859-1"
Content-ID: <F9BD5BC7380B024D983152E0C4E22B7B@ericsson.com>
Content-Transfer-Encoding: quoted-printable
MIME-Version: 1.0
X-Brightmail-Tracker: H4sIAAAAAAAAA+NgFprCIsWRmVeSWpSXmKPExsUyM+Jvje6e/w+CDJ495bL4/q2H2aJpcSOT xe8nK1gtNl68y2ix53ATs8Wr1jvMDmweLUfesnosWfKTyaP32G82j21vvzJ7TFuUGcAaxWWT kpqTWZZapG+XwJXxZU4DS8E9rormU/fZGxhPcHQxcnJICJhIvHsygwnCFpO4cG89WxcjF4eQ wBFGiRt/n7NAOEsYJVrOTGcHqWITcJU48OAdWIeIgIvE1av/WUGKmAWmM0pceXyKDSQhLKAo sXf6U6AGDqAiJYl/O1gg6o0k+tYfAetlEVCVOHXoLzOIzStgLrF80RmwViGB3YwSJ++AXccJ VPNq73WwvYxA130/tQasl1lAXOLWk/lQVwtILNlznhnCFpV4+fgfK4gtKqAnce/RXBaIuJLE iu2XGCF69SRuTJ3CBmFbS3zbsY4dwtaWWLbwNdQ9ghInZz5hmcAoMQvJullI2mchaZ+FpH0W kvYFjKyrGDmKU4uTctONDDYxAmP24JbfFjsYL/+1OcQozcGiJM778a1zkJBAemJJanZqakFq UXxRaU5q8SFGJg5OqQZG78pOd3Wf1SfnJvx759e4SDonzOnUL9OSH5bB8yMrnd9mpWzx/dNp nZp/8dQp2eefn0xdKX1/u/t9Q/bp0W/mLDGwD2BZFanxWcqPszNjzYeKffJcL+9/6V2VWXhJ +W9S1tpXqjsmJ8zmXf5kw97s5hbdy1kcjh4VW3gtQmS/NDqyrBZtfhWjxFKckWioxVxUnAgA meI24acCAAA=
Cc: Stefanie Gerdes <gerdes@tzi.de>, Bert Greevenbosch <Bert.Greevenbosch@huawei.com>, Ludwig Seitz <ludwig@sics.se>, "ace@ietf.org" <ace@ietf.org>
Subject: Re: [Ace] Charter Update
X-BeenThere: ace@ietf.org
X-Mailman-Version: 2.1.15
Precedence: list
List-Id: "Authentication and Authorization for Constrained Environments \(ace\)" <ace.ietf.org>
List-Unsubscribe: <https://www.ietf.org/mailman/options/ace>, <mailto:ace-request@ietf.org?subject=unsubscribe>
List-Archive: <http://www.ietf.org/mail-archive/web/ace/>
List-Post: <mailto:ace@ietf.org>
List-Help: <mailto:ace-request@ietf.org?subject=help>
List-Subscribe: <https://www.ietf.org/mailman/listinfo/ace>, <mailto:ace-request@ietf.org?subject=subscribe>
X-List-Received-Date: Thu, 23 Jan 2014 11:40:47 -0000

Hi Olaf

On 23/01/14 12:21, "Olaf Bergmann" <bergmann@tzi.org> wrote:

>Likepeng <likepeng@huawei.com> writes:
>
>> Hi Goran,
>
>[...]
>
>>>"Optimize existing and design new security modes for CoAP, e.g.
>> profiles=20
>>
>>>for X.509 certificates used in the CoAP/DTLS certificate security
>> mode"
>>
>> =20
>>
>> This is one of the open issues that sent out by Stefanie. Keep it open
>> for now.
>
>To my understanding, both, v0.2 and v0.3, cover this already ("Define
>profiles for certificates used for authenticated authorization."). I do
>not see why X.509 is special here.
>
>During the core meeting in Vancouver, this topic has been discussed a
>lot, and there was at least some consent to address "the low hanging
>fruit", including X.509 profiling hence I suppose there will be no doubt
>that the cited task description includes the question on how X.509
>certificates should be used.

OK, thanks. The point I was trying to make is not about X.509
certificates, but that the charter v0.3 makes one single statement about
making the DTLS handshake lighter:

"Define profiles for certificates used for authenticated authorisation."


I find that a well founded but still special case. And item 4 on the list
of open issues is another. I would like to understand why item 4 would not
be in scope if this is.


G=F6ran



From Akbar.Rahman@interdigital.com  Thu Jan 23 04:10:13 2014
Return-Path: <Akbar.Rahman@interdigital.com>
X-Original-To: ace@ietfa.amsl.com
Delivered-To: ace@ietfa.amsl.com
Received: from localhost (ietfa.amsl.com [127.0.0.1]) by ietfa.amsl.com (Postfix) with ESMTP id AEFF51A03E6 for <ace@ietfa.amsl.com>; Thu, 23 Jan 2014 04:10:13 -0800 (PST)
X-Virus-Scanned: amavisd-new at amsl.com
X-Spam-Flag: NO
X-Spam-Score: -2.435
X-Spam-Level: 
X-Spam-Status: No, score=-2.435 tagged_above=-999 required=5 tests=[BAYES_00=-1.9, RP_MATCHES_RCVD=-0.535] autolearn=ham
Received: from mail.ietf.org ([4.31.198.44]) by localhost (ietfa.amsl.com [127.0.0.1]) (amavisd-new, port 10024) with ESMTP id xZERU4Lcdw-2 for <ace@ietfa.amsl.com>; Thu, 23 Jan 2014 04:10:10 -0800 (PST)
Received: from smtp-in1.interdigital.com (smtp-in1.interdigital.com [64.208.228.133]) by ietfa.amsl.com (Postfix) with ESMTP id D9F3B1A037B for <ace@ietf.org>; Thu, 23 Jan 2014 04:10:09 -0800 (PST)
X-ASG-Debug-ID: 1390479007-06daaa105f228450001-Yzt3Th
Received: from smtp-out1.interdigital.com (sahara.interdigital.com [10.0.128.27]) by smtp-in1.interdigital.com with ESMTP id CnEU40Tq7vcpGuu7 for <ace@ietf.org>; Thu, 23 Jan 2014 07:10:07 -0500 (EST)
X-Barracuda-Envelope-From: Akbar.Rahman@InterDigital.com
Received: from SAM.InterDigital.com ([10.30.2.11]) by smtp-out1.interdigital.com with Microsoft SMTPSVC(6.0.3790.4675);  Thu, 23 Jan 2014 07:10:40 -0500
X-MimeOLE: Produced By Microsoft Exchange V6.5
Content-class: urn:content-classes:message
MIME-Version: 1.0
Content-Type: text/plain; charset="us-ascii"
Content-Transfer-Encoding: quoted-printable
Date: Thu, 23 Jan 2014 07:10:28 -0500
X-ASG-Orig-Subj: RE: [Ace] New Version of Proposed Charter
Message-ID: <D60519DB022FFA48974A25955FFEC08C057E8BDE@SAM.InterDigital.com>
In-Reply-To: <D60519DB022FFA48974A25955FFEC08C057E8AA6@SAM.InterDigital.com>
X-MS-Has-Attach: 
X-MS-TNEF-Correlator: 
Thread-Topic: [Ace] New Version of Proposed Charter
Thread-Index: Ac8V906Thbu3uaHVQ26JeL6bMjRqNABlymqQACldAmA=
References: <52DD456E.7010501@tzi.de> <D60519DB022FFA48974A25955FFEC08C057E8AA6@SAM.InterDigital.com>
From: "Rahman, Akbar" <Akbar.Rahman@InterDigital.com>
To: "Stefanie Gerdes" <gerdes@tzi.de>, "Likepeng" <likepeng@huawei.com>
X-OriginalArrivalTime: 23 Jan 2014 12:10:40.0613 (UTC) FILETIME=[2213E950:01CF1834]
X-Barracuda-Connect: sahara.interdigital.com[10.0.128.27]
X-Barracuda-Start-Time: 1390479007
X-Barracuda-URL: http://10.1.245.3:8000/cgi-mod/mark.cgi
X-Barracuda-BRTS-Status: 1
X-Virus-Scanned: by bsmtpd at interdigital.com
X-Barracuda-Spam-Score: 0.00
X-Barracuda-Spam-Status: No, SCORE=0.00 using per-user scores of TAG_LEVEL=1000.0 QUARANTINE_LEVEL=1000.0 KILL_LEVEL=9.0 tests=BSF_SC0_MISMATCH_TO
X-Barracuda-Spam-Report: Code version 3.2, rules version 3.2.2.144393 Rule breakdown below pts rule name              description ---- ---------------------- -------------------------------------------------- 0.00 BSF_SC0_MISMATCH_TO    Envelope rcpt doesn't match header
Cc: ace@ietf.org
Subject: Re: [Ace] New Version of Proposed Charter
X-BeenThere: ace@ietf.org
X-Mailman-Version: 2.1.15
Precedence: list
List-Id: "Authentication and Authorization for Constrained Environments \(ace\)" <ace.ietf.org>
List-Unsubscribe: <https://www.ietf.org/mailman/options/ace>, <mailto:ace-request@ietf.org?subject=unsubscribe>
List-Archive: <http://www.ietf.org/mail-archive/web/ace/>
List-Post: <mailto:ace@ietf.org>
List-Help: <mailto:ace-request@ietf.org?subject=help>
List-Subscribe: <https://www.ietf.org/mailman/listinfo/ace>, <mailto:ace-request@ietf.org?subject=subscribe>
X-List-Received-Date: Thu, 23 Jan 2014 12:10:14 -0000

Hi Stefanie/Likepeng,


I didn't see the answer to my question, so I am just resending it.


Thanks,


Akbar

-----Original Message-----
From: Ace [mailto:ace-bounces@ietf.org] On Behalf Of Rahman, Akbar
Sent: Wednesday, January 22, 2014 11:34 AM
To: Stefanie Gerdes
Cc: ace@ietf.org
Subject: Re: [Ace] New Version of Proposed Charter

Hi Stefanie,


This updated version of the ACE charter looks very good.  I wanted to
get your opinion on a question that came up during some author
discussions related to DICE.  The question is:

- Will ACE cover the transfer of authorization info to a CoAP forward
proxy to send unicast/multicast DTLS messages on behalf of a Client?

 (Reference:
http://tools.ietf.org/html/draft-ietf-core-coap-18#section-11.2 )



Best Regards,


Akbar

-----Original Message-----
From: Ace [mailto:ace-bounces@ietf.org] On Behalf Of Stefanie Gerdes
Sent: Monday, January 20, 2014 10:49 AM
To: ace@ietf.org
Subject: [Ace] New Version of Proposed Charter

Hi everybody,

Due to several complaints about the readability of the proposed charter,
we revised it and, with the assistance of Hannes, came up with a new
proposal which provides some more motivation and background to our work.

We hope that this version includes the relevant topics and reflects the
previous discussion. Please let us know if something relevant is
missing.

In six weeks, at the IETF meeting, we should be able to present a
readable charter that has wide consensus in the IETF. So this is a good
time to check that we agree about the charter within the ACE community.

Best regards,
Kepeng and Steffi

Draft Charter V0.3 - Authentication and Authorization for Constrained
Environment (ACE)

New developments in the IETF include protocols with a specific focus on
energy-efficiency to be used e.g. in environments where network nodes
are limited in CPU, memory, and power-resources. It was observed that
Internet protocols can be applied to these constrained environments,
often only requiring minor tweaking and profiling. In other cases, new
protocols such as the Constrained Application Protocol (CoAP) have been
defined to address the specific requirements of constrained devices and
networks.

Constrained devices raise authentication and authorization questions.
For example, a door lock has to authorize the person seeking access
using a digital key. Where are the authorization decisions stored? How
does the digital key communicate with the lock? Does the lock interact
with an authorization server to obtain authorization information? How
can access be granted to other persons temporarily? How can access be
revoked? These types of questions have been answered by existing
protocols for use cases outside the constrained environment. But in
constrained environment, constrained devices cannot readily handle these
issues due to resource constraints. CoAP provides a DTLS binding for
authentication but does not address authorization.

 The IETF has a long history in developing three party authentication
and authorization protocols for distributed environments. Examples
include Kerberos, the Public Key Infrastructure (PKI), the
Authentication, Authorization, and Accounting (AAA) infrastructure, and
the Web Authorization Protocol (OAuth). All these protocols enjoy
widespread deployment on the Internet. Although they all aim to solve
the same goal they offer quite different functions and utilize different
message exchanges. These differences are motivated by the main
deployment use cases they were designed for.

Requirements derived from use cases indicate the suitability of already
existing work, such as OAuth, as a solution for constrained
environments. These protocols were, however, not optimized for
constrained environments. Additional requirements that need to be taken
into account are the lack of a suitable user-interface for obtaining the
consent of the user and the inability of embedded devices to contact an
identity management/authorization server in real-time with every access
request.

This working group therefore aims for a standardized solution for
authentication and authorization to enable authorized access to
resources in constrained environments, using CoAP and leveraging DTLS
security where possible. Constrained devices will thus be enabled to
authenticate requests for operations from other (constrained or
less-constrained) devices, to communicate securely with them and to
verify their individual authorization to access specific resources. To
achieve this, ACE will be able to employ additional less-constrained
devices in order to relieve the constrained nodes from complex security
related tasks (e.g. managing authorization policies and a large number
of keys).

Existing authentication and authorization protocols are used and
re-applied for use with constrained devices, where applicable. This
requires relevant specifications to be reviewed for suitability,
selecting a subset of them, restricting the options within each of the
specifications. Some functionalities  may, however, not be available in
existing protocols and for those cases new functionality has to be
standardized. Thus, existing work can be leveraged and the group
benefits from available security analysis, implementation, and
deployment experience. Moreover, a standardized solution for federated
authentication and authorization will help to stimulate the deployment
of IoT devices offering increased security.

To be successful this working group requires expertise in security,
privacy, and a good understanding of usability in the constrained
environment space. This work does not make the assumption that the party
offering application layer services is always the same party offering
network access services.

The ACE WG has the following tasks:

 Document the use cases and high-level requirements for secured
communication between constrained devices.

 Define profiles for certificates used for authenticated authorization.

 Document the applicability of the main authentication and key exchange
protocols with respect to resource usage (RAM, message round trips,
power consumption etc.) and their suitability for the use cases.

 Define a mechanism for authenticated and protected transfer of
authorization information suitable for constrained device to constrained
device communication.

 Define formats for access tokens and for authorization information that
are suitable for constrained devices.

 Define bootstrapping for authorization information using the Resource
Directory (see
http://tools.ietf.org/html/draft-ietf-core-resource-directory).

_______________________________________________
Ace mailing list
Ace@ietf.org
https://www.ietf.org/mailman/listinfo/ace
_______________________________________________
Ace mailing list
Ace@ietf.org
https://www.ietf.org/mailman/listinfo/ace

From Hannes.Tschofenig@gmx.net  Thu Jan 23 04:16:06 2014
Return-Path: <Hannes.Tschofenig@gmx.net>
X-Original-To: ace@ietfa.amsl.com
Delivered-To: ace@ietfa.amsl.com
Received: from localhost (ietfa.amsl.com [127.0.0.1]) by ietfa.amsl.com (Postfix) with ESMTP id 7D8021A037B for <ace@ietfa.amsl.com>; Thu, 23 Jan 2014 04:16:06 -0800 (PST)
X-Virus-Scanned: amavisd-new at amsl.com
X-Spam-Flag: NO
X-Spam-Score: -2.435
X-Spam-Level: 
X-Spam-Status: No, score=-2.435 tagged_above=-999 required=5 tests=[BAYES_00=-1.9, FREEMAIL_FROM=0.001, RCVD_IN_DNSWL_NONE=-0.0001, RP_MATCHES_RCVD=-0.535, SPF_PASS=-0.001] autolearn=ham
Received: from mail.ietf.org ([4.31.198.44]) by localhost (ietfa.amsl.com [127.0.0.1]) (amavisd-new, port 10024) with ESMTP id D16NbqBSlB48 for <ace@ietfa.amsl.com>; Thu, 23 Jan 2014 04:16:05 -0800 (PST)
Received: from mout.gmx.net (mout.gmx.net [212.227.15.19]) by ietfa.amsl.com (Postfix) with ESMTP id B6F801A005B for <ace@ietf.org>; Thu, 23 Jan 2014 04:16:04 -0800 (PST)
Received: from 3capp-gmx-bs41.server.lan ([172.19.170.93]) by mrigmx.server.lan (mrigmx002) with ESMTP (Nemesis) id 0M6PTB-1VMbbk0NQp-00yQTy for <ace@ietf.org>; Thu, 23 Jan 2014 13:16:03 +0100
Received: from [217.140.96.21] by 3capp-gmx-bs41.server.lan with HTTP; Thu Jan 23 13:16:03 CET 2014
MIME-Version: 1.0
Message-ID: <trinity-750b1649-e446-41e3-8b73-599b9c4e22a4-1390479362813@3capp-gmx-bs41>
From: "Hannes Tschofenig" <Hannes.Tschofenig@gmx.net>
To: "Barry Leiba" <barryleiba@computer.org>
Content-Type: text/plain; charset=UTF-8
Date: Thu, 23 Jan 2014 13:16:03 +0100 (CET)
Importance: normal
Sensitivity: Normal
In-Reply-To: <CAC4RtVDVhOWLnaRVq1YAUpu8_2=RLha1Sm8xmNjLHv+Lrdi_+Q@mail.gmail.com>
References: <CAC4RtVDVhOWLnaRVq1YAUpu8_2=RLha1Sm8xmNjLHv+Lrdi_+Q@mail.gmail.com>
Content-Transfer-Encoding: quoted-printable
X-UI-Message-Type: mail
X-Priority: 3
X-Provags-ID: V03:K0:fme+eQkmYgwyUt1FYidfUpB6Z5r/RNoP5ToDONrGOKq K/YQEx3J04Y/nncOs+fg+6Er9YiwR2FrF6NIFalsthqRDitZ72 EqZNkGx7rfuSigZjOrLCjyGxaiKAolOEoprjf3y/xx5UujTvro dBjAW1o7Ha6YvNNPVXOA8/odkwA458W4s7pyvHs8vdxN6iOi7f aw6xPwElflwRPa+msSf3pG0yvUjU4blVDN5EmTY4fJWGsMCjqM uI1gPbSl/Sm0HyKmNTBHVKH4qZ6mFoPITB9UJZFAkNhPnYK71Z xRCyaE=
Cc: ace@ietf.org
Subject: Re: [Ace] ACE BoF approved for London (IETF 89)
X-BeenThere: ace@ietf.org
X-Mailman-Version: 2.1.15
Precedence: list
List-Id: "Authentication and Authorization for Constrained Environments \(ace\)" <ace.ietf.org>
List-Unsubscribe: <https://www.ietf.org/mailman/options/ace>, <mailto:ace-request@ietf.org?subject=unsubscribe>
List-Archive: <http://www.ietf.org/mail-archive/web/ace/>
List-Post: <mailto:ace@ietf.org>
List-Help: <mailto:ace-request@ietf.org?subject=help>
List-Subscribe: <https://www.ietf.org/mailman/listinfo/ace>, <mailto:ace-request@ietf.org?subject=subscribe>
X-List-Received-Date: Thu, 23 Jan 2014 12:16:06 -0000

Hi Barry,=C2=A0
=C2=A0
thanks for your support during the BOF call and for your confidence in our=
 work.=C2=A0
=C2=A0
While we now have the BOF approved there is still a lot of work ahead of u=
s. In addition to the open issues Steffie distributed in a recent mail, the=
re are various other aspects to take into account for having a successful B=
OF, as described in RFC=C2=A05434. =C2=A0

Ciao
Hannes
=C2=A0

Gesendet:=C2=A0Donnerstag, 23. Januar 2014 um 08:48 Uhr
Von:=C2=A0"Barry Leiba" <barryleiba@computer.org>
An:=C2=A0ace@ietf.org
Betreff:=C2=A0[Ace] ACE BoF approved for London (IETF 89)
Yesterday, the IESG approved the ACE BoF request for London. Hannes
and Kepeng will chair it -- their goal will be to determine the level
of interest in pursuing this work and forming a working group to take
it on.

I'll note that there was some concern about the slow progress of DICE,
with some ADs wondering why this will move along better. I think the
level of interest we've seen so far is a good answer to that, but keep
that in mind as you proceed.

If a working group is chartered for this, it might be in the App area,
and it might be in the Sec area. The fact that the BoF is sponsored
in App doesn't mean anything in particular.

Barry, Applications AD
_______________________________________________
Ace mailing list
Ace@ietf.org
https://www.ietf.org/mailman/listinfo/ace

From bergmann@tzi.org  Thu Jan 23 04:22:19 2014
Return-Path: <bergmann@tzi.org>
X-Original-To: ace@ietfa.amsl.com
Delivered-To: ace@ietfa.amsl.com
Received: from localhost (ietfa.amsl.com [127.0.0.1]) by ietfa.amsl.com (Postfix) with ESMTP id 613481A02C2 for <ace@ietfa.amsl.com>; Thu, 23 Jan 2014 04:22:19 -0800 (PST)
X-Virus-Scanned: amavisd-new at amsl.com
X-Spam-Flag: NO
X-Spam-Score: -1.551
X-Spam-Level: 
X-Spam-Status: No, score=-1.551 tagged_above=-999 required=5 tests=[BAYES_00=-1.9, HELO_EQ_DE=0.35, SPF_HELO_PASS=-0.001] autolearn=no
Received: from mail.ietf.org ([4.31.198.44]) by localhost (ietfa.amsl.com [127.0.0.1]) (amavisd-new, port 10024) with ESMTP id iX4M5rb6AVjM for <ace@ietfa.amsl.com>; Thu, 23 Jan 2014 04:22:17 -0800 (PST)
Received: from informatik.uni-bremen.de (mailhost.informatik.uni-bremen.de [IPv6:2001:638:708:30c9::12]) by ietfa.amsl.com (Postfix) with ESMTP id 926EF1A00B9 for <ace@ietf.org>; Thu, 23 Jan 2014 04:22:17 -0800 (PST)
X-Virus-Scanned: amavisd-new at informatik.uni-bremen.de
Received: from smtp-fb3.informatik.uni-bremen.de (smtp-fb3.informatik.uni-bremen.de [134.102.224.120]) by informatik.uni-bremen.de (8.14.5/8.14.5) with ESMTP id s0NCM0LI001521; Thu, 23 Jan 2014 13:22:00 +0100 (CET)
Received: from aung.tzi.org (eduroam-pool7-0971.wlan.uni-bremen.de [134.102.115.203]) (using TLSv1 with cipher DHE-RSA-AES128-SHA (128/128 bits)) (No client certificate requested) by smtp-fb3.informatik.uni-bremen.de (Postfix) with ESMTPSA id DC7CC189; Thu, 23 Jan 2014 13:21:59 +0100 (CET)
From: Olaf Bergmann <bergmann@tzi.org>
To: "Rahman\, Akbar" <Akbar.Rahman@InterDigital.com>
References: <52DD456E.7010501@tzi.de> <D60519DB022FFA48974A25955FFEC08C057E8AA6@SAM.InterDigital.com> <D60519DB022FFA48974A25955FFEC08C057E8BDE@SAM.InterDigital.com>
Date: Thu, 23 Jan 2014 13:21:59 +0100
In-Reply-To: <D60519DB022FFA48974A25955FFEC08C057E8BDE@SAM.InterDigital.com> (Akbar Rahman's message of "Thu, 23 Jan 2014 07:10:28 -0500")
Message-ID: <87ha8uhorc.fsf@tzi.org>
User-Agent: Gnus/5.13 (Gnus v5.13) Emacs/24.1 (gnu/linux)
MIME-Version: 1.0
Content-Type: text/plain
Cc: Stefanie Gerdes <gerdes@tzi.de>, Likepeng <likepeng@huawei.com>, ace@ietf.org
Subject: Re: [Ace] New Version of Proposed Charter
X-BeenThere: ace@ietf.org
X-Mailman-Version: 2.1.15
Precedence: list
List-Id: "Authentication and Authorization for Constrained Environments \(ace\)" <ace.ietf.org>
List-Unsubscribe: <https://www.ietf.org/mailman/options/ace>, <mailto:ace-request@ietf.org?subject=unsubscribe>
List-Archive: <http://www.ietf.org/mail-archive/web/ace/>
List-Post: <mailto:ace@ietf.org>
List-Help: <mailto:ace-request@ietf.org?subject=help>
List-Subscribe: <https://www.ietf.org/mailman/listinfo/ace>, <mailto:ace-request@ietf.org?subject=subscribe>
X-List-Received-Date: Thu, 23 Jan 2014 12:22:19 -0000

"Rahman, Akbar" <Akbar.Rahman@InterDigital.com> writes:

> - Will ACE cover the transfer of authorization info to a CoAP forward
> proxy to send unicast/multicast DTLS messages on behalf of a Client?
>
>  (Reference:
> http://tools.ietf.org/html/draft-ietf-core-coap-18#section-11.2 )

The current discussions did not address this issue, and I think that
this will not be a hot topic in the starting phase of a to-be-WG.

But I agree that this kind of authorization transfer should be taken
into consideration for solution design in the current drafts. Do you
have a description of a usage scenario that could be incorporated with
the use cases draft?

Gruesse
Olaf

From ludwig@sics.se  Thu Jan 23 04:36:28 2014
Return-Path: <ludwig@sics.se>
X-Original-To: ace@ietfa.amsl.com
Delivered-To: ace@ietfa.amsl.com
Received: from localhost (ietfa.amsl.com [127.0.0.1]) by ietfa.amsl.com (Postfix) with ESMTP id 3AEEC1A0439 for <ace@ietfa.amsl.com>; Thu, 23 Jan 2014 04:36:28 -0800 (PST)
X-Virus-Scanned: amavisd-new at amsl.com
X-Spam-Flag: NO
X-Spam-Score: -2.085
X-Spam-Level: 
X-Spam-Status: No, score=-2.085 tagged_above=-999 required=5 tests=[BAYES_00=-1.9, HELO_EQ_SE=0.35, RP_MATCHES_RCVD=-0.535] autolearn=ham
Received: from mail.ietf.org ([4.31.198.44]) by localhost (ietfa.amsl.com [127.0.0.1]) (amavisd-new, port 10024) with ESMTP id QaikinpRoQIb for <ace@ietfa.amsl.com>; Thu, 23 Jan 2014 04:36:25 -0800 (PST)
Received: from fsmsg2.sics.se (fsmsg2.sics.se [IPv6:2001:6b0:3a:1:250:56ff:fea9:52ad]) by ietfa.amsl.com (Postfix) with ESMTP id ADA751A043A for <ace@ietf.org>; Thu, 23 Jan 2014 04:36:24 -0800 (PST)
Received: from pps.filterd (fsmsg2 [127.0.0.1]) by fsmsg2.sics.se (8.14.5/8.14.5) with SMTP id s0NCVIvj026856 for <ace@ietf.org>; Thu, 23 Jan 2014 13:36:22 +0100
Received: from letter.sics.se (letter.sics.se [193.10.64.6]) by fsmsg2.sics.se with ESMTP id 1hh3327pqw-1 for <ace@ietf.org>; Thu, 23 Jan 2014 13:36:22 +0100
Received: from [192.168.0.102] (unknown [85.235.11.178]) (Authenticated sender: ludwig@sics.se) by letter.sics.se (Postfix) with ESMTPSA id 9110440118 for <ace@ietf.org>; Thu, 23 Jan 2014 13:36:22 +0100 (CET)
Message-ID: <52E10CC6.30407@sics.se>
Date: Thu, 23 Jan 2014 13:36:22 +0100
From: Ludwig Seitz <ludwig@sics.se>
User-Agent: Mozilla/5.0 (X11; Linux x86_64; rv:24.0) Gecko/20100101 Thunderbird/24.2.0
MIME-Version: 1.0
To: ace@ietf.org
References: <52DD456E.7010501@tzi.de> <D60519DB022FFA48974A25955FFEC08C057E8AA6@SAM.InterDigital.com> <D60519DB022FFA48974A25955FFEC08C057E8BDE@SAM.InterDigital.com> <87ha8uhorc.fsf@tzi.org>
In-Reply-To: <87ha8uhorc.fsf@tzi.org>
Content-Type: multipart/signed; protocol="application/pkcs7-signature"; micalg=sha1; boundary="------------ms020701000507090602070804"
X-Proofpoint-Virus-Version: vendor=fsecure engine=2.50.10432:5.11.87, 1.0.14, 0.0.0000 definitions=2014-01-23_04:2014-01-22,2014-01-23,1970-01-01 signatures=0
X-Proofpoint-Spam-Details: rule=notspam policy=default score=0 spamscore=0 suspectscore=1 phishscore=0 adultscore=0 bulkscore=0 classifier=spam adjust=0 reason=mlx scancount=1 engine=7.0.1-1305240000 definitions=main-1401230047
Subject: Re: [Ace] New Version of Proposed Charter
X-BeenThere: ace@ietf.org
X-Mailman-Version: 2.1.15
Precedence: list
List-Id: "Authentication and Authorization for Constrained Environments \(ace\)" <ace.ietf.org>
List-Unsubscribe: <https://www.ietf.org/mailman/options/ace>, <mailto:ace-request@ietf.org?subject=unsubscribe>
List-Archive: <http://www.ietf.org/mail-archive/web/ace/>
List-Post: <mailto:ace@ietf.org>
List-Help: <mailto:ace-request@ietf.org?subject=help>
List-Subscribe: <https://www.ietf.org/mailman/listinfo/ace>, <mailto:ace-request@ietf.org?subject=subscribe>
X-List-Received-Date: Thu, 23 Jan 2014 12:36:28 -0000

This is a cryptographically signed message in MIME format.

--------------ms020701000507090602070804
Content-Type: text/plain; charset=ISO-8859-1; format=flowed
Content-Transfer-Encoding: quoted-printable

On 01/23/2014 01:21 PM, Olaf Bergmann wrote:
> "Rahman, Akbar" <Akbar.Rahman@InterDigital.com> writes:
>
>> - Will ACE cover the transfer of authorization info to a CoAP forward
>> proxy to send unicast/multicast DTLS messages on behalf of a Client?
>>
>>   (Reference:
>> http://tools.ietf.org/html/draft-ietf-core-coap-18#section-11.2 )
>
> The current discussions did not address this issue, and I think that
> this will not be a hot topic in the starting phase of a to-be-WG.
>
> But I agree that this kind of authorization transfer should be taken
> into consideration for solution design in the current drafts. Do you
> have a description of a usage scenario that could be incorporated with
> the use cases draft?
>

Proxies are already mentioned in the use cases draft (section 2.5.1 and=20
requirement U5.3). Rahman, do you think that should be more specific?
If so I'm happy to hear your suggestions.

/Ludwig


--=20
Ludwig Seitz, PhD
SICS Swedish ICT AB
Ideon Science Park
Building Beta 2
Scheelev=E4gen 17
SE-223 70 Lund

Phone +46(0)70-349 92 51
http://www.sics.se


--------------ms020701000507090602070804
Content-Type: application/pkcs7-signature; name="smime.p7s"
Content-Transfer-Encoding: base64
Content-Disposition: attachment; filename="smime.p7s"
Content-Description: S/MIME Cryptographic Signature
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==
--------------ms020701000507090602070804--

From bergmann@tzi.org  Thu Jan 23 06:30:44 2014
Return-Path: <bergmann@tzi.org>
X-Original-To: ace@ietfa.amsl.com
Delivered-To: ace@ietfa.amsl.com
Received: from localhost (ietfa.amsl.com [127.0.0.1]) by ietfa.amsl.com (Postfix) with ESMTP id 76C941A00DF for <ace@ietfa.amsl.com>; Thu, 23 Jan 2014 06:30:44 -0800 (PST)
X-Virus-Scanned: amavisd-new at amsl.com
X-Spam-Flag: NO
X-Spam-Score: -1.251
X-Spam-Level: 
X-Spam-Status: No, score=-1.251 tagged_above=-999 required=5 tests=[BAYES_00=-1.9, HELO_EQ_DE=0.35, MIME_8BIT_HEADER=0.3, SPF_HELO_PASS=-0.001] autolearn=no
Received: from mail.ietf.org ([4.31.198.44]) by localhost (ietfa.amsl.com [127.0.0.1]) (amavisd-new, port 10024) with ESMTP id 8L_vGvN1TsQz for <ace@ietfa.amsl.com>; Thu, 23 Jan 2014 06:30:43 -0800 (PST)
Received: from informatik.uni-bremen.de (mailhost.informatik.uni-bremen.de [IPv6:2001:638:708:30c9::12]) by ietfa.amsl.com (Postfix) with ESMTP id 6A3171A00CA for <ace@ietf.org>; Thu, 23 Jan 2014 06:30:43 -0800 (PST)
X-Virus-Scanned: amavisd-new at informatik.uni-bremen.de
Received: from smtp-fb3.informatik.uni-bremen.de (smtp-fb3.informatik.uni-bremen.de [134.102.224.120]) by informatik.uni-bremen.de (8.14.5/8.14.5) with ESMTP id s0NEUUUP012583; Thu, 23 Jan 2014 15:30:31 +0100 (CET)
Received: from aung.tzi.org (dynamic-218-h.informatik.uni-bremen.de [134.102.218.207]) (using TLSv1 with cipher DHE-RSA-AES128-SHA (128/128 bits)) (No client certificate requested) by smtp-fb3.informatik.uni-bremen.de (Postfix) with ESMTPSA id 96A562CB; Thu, 23 Jan 2014 15:30:30 +0100 (CET)
From: Olaf Bergmann <bergmann@tzi.org>
To: =?iso-8859-1?Q?G=F6ran?= Selander <goran.selander@ericsson.com>
References: <52D4F6AD.3060101@tzi.de> <CEFAE9D7.19DFC%goran.selander@ericsson.com> <34966E97BE8AD64EAE9D3D6E4DEE36F252AE2577@SZXEMA501-MBS.china.huawei.com> <87ob33gcza.fsf@tzi.org> <CF06BAC0.698A%goran.selander@ericsson.com>
Date: Thu, 23 Jan 2014 15:30:30 +0100
Message-ID: <877g9qg48p.fsf@tzi.org>
User-Agent: Gnus/5.13 (Gnus v5.13) Emacs/24.1 (gnu/linux)
MIME-Version: 1.0
Content-Type: text/plain; charset=iso-8859-1
Content-Transfer-Encoding: quoted-printable
Cc: Stefanie Gerdes <gerdes@tzi.de>, Bert Greevenbosch <Bert.Greevenbosch@huawei.com>, Ludwig Seitz <ludwig@sics.se>, Likepeng <likepeng@huawei.com>, "ace@ietf.org" <ace@ietf.org>
Subject: Re: [Ace] Charter Update
X-BeenThere: ace@ietf.org
X-Mailman-Version: 2.1.15
Precedence: list
List-Id: "Authentication and Authorization for Constrained Environments \(ace\)" <ace.ietf.org>
List-Unsubscribe: <https://www.ietf.org/mailman/options/ace>, <mailto:ace-request@ietf.org?subject=unsubscribe>
List-Archive: <http://www.ietf.org/mail-archive/web/ace/>
List-Post: <mailto:ace@ietf.org>
List-Help: <mailto:ace-request@ietf.org?subject=help>
List-Subscribe: <https://www.ietf.org/mailman/listinfo/ace>, <mailto:ace-request@ietf.org?subject=subscribe>
X-List-Received-Date: Thu, 23 Jan 2014 14:30:44 -0000

G=F6ran Selander <goran.selander@ericsson.com> writes:

>
> OK, thanks. The point I was trying to make is not about X.509
> certificates, but that the charter v0.3 makes one single statement about
> making the DTLS handshake lighter:

I'd be very careful saying "making theDTLS handshake lighter" because
most people who read that will think of changing the DTLS handshake
protocol. This is not what you propose here, I guess.

> "Define profiles for certificates used for authenticated authorisation."

> I find that a well founded but still special case. And item 4 on the list
> of open issues is another. I would like to understand why item 4 would not
> be in scope if this is.

I don't say that item 4 is out of scope. In fact, I think it is not only
in scope but it is already covered by the existing charter proposal.

Gruesse
Olaf

From goran.selander@ericsson.com  Thu Jan 23 07:13:16 2014
Return-Path: <goran.selander@ericsson.com>
X-Original-To: ace@ietfa.amsl.com
Delivered-To: ace@ietfa.amsl.com
Received: from localhost (ietfa.amsl.com [127.0.0.1]) by ietfa.amsl.com (Postfix) with ESMTP id A576C1A001A for <ace@ietfa.amsl.com>; Thu, 23 Jan 2014 07:13:16 -0800 (PST)
X-Virus-Scanned: amavisd-new at amsl.com
X-Spam-Flag: NO
X-Spam-Score: -3.551
X-Spam-Level: 
X-Spam-Status: No, score=-3.551 tagged_above=-999 required=5 tests=[BAYES_00=-1.9, HELO_EQ_SE=0.35, MIME_8BIT_HEADER=0.3, RCVD_IN_DNSWL_MED=-2.3, SPF_PASS=-0.001] autolearn=ham
Received: from mail.ietf.org ([4.31.198.44]) by localhost (ietfa.amsl.com [127.0.0.1]) (amavisd-new, port 10024) with ESMTP id EcE2qdkk34q3 for <ace@ietfa.amsl.com>; Thu, 23 Jan 2014 07:13:09 -0800 (PST)
Received: from mailgw2.ericsson.se (mailgw2.ericsson.se [193.180.251.37]) by ietfa.amsl.com (Postfix) with ESMTP id AB8111A000E for <ace@ietf.org>; Thu, 23 Jan 2014 07:13:08 -0800 (PST)
X-AuditID: c1b4fb25-b7f038e000005d01-78-52e13183c39f
Received: from ESESSHC010.ericsson.se (Unknown_Domain [153.88.253.124]) by mailgw2.ericsson.se (Symantec Mail Security) with SMTP id 81.F3.23809.38131E25; Thu, 23 Jan 2014 16:13:07 +0100 (CET)
Received: from ESESSMB303.ericsson.se ([169.254.3.107]) by ESESSHC010.ericsson.se ([153.88.183.48]) with mapi id 14.02.0387.000; Thu, 23 Jan 2014 16:13:06 +0100
From: =?iso-8859-1?Q?G=F6ran_Selander?= <goran.selander@ericsson.com>
To: Olaf Bergmann <bergmann@tzi.org>
Thread-Topic: [Ace] Charter Update
Thread-Index: AQHPGC1OUVIkrkpysECVBvrXiblxNJqSL4kAgAAveemAAAvKAA==
Date: Thu, 23 Jan 2014 15:13:05 +0000
Message-ID: <CF06EAF6.69C0%goran.selander@ericsson.com>
References: <52D4F6AD.3060101@tzi.de> <CEFAE9D7.19DFC%goran.selander@ericsson.com> <34966E97BE8AD64EAE9D3D6E4DEE36F252AE2577@SZXEMA501-MBS.china.huawei.com> <87ob33gcza.fsf@tzi.org> <CF06BAC0.698A%goran.selander@ericsson.com> <877g9qg48p.fsf@tzi.org>
In-Reply-To: <877g9qg48p.fsf@tzi.org>
Accept-Language: en-US
Content-Language: en-US
X-MS-Has-Attach: 
X-MS-TNEF-Correlator: 
user-agent: Microsoft-MacOutlook/14.3.9.131030
x-originating-ip: [153.88.183.148]
Content-Type: text/plain; charset="iso-8859-1"
Content-ID: <92AF4F68AF90D14EA1DA58255A1912A7@ericsson.com>
Content-Transfer-Encoding: quoted-printable
MIME-Version: 1.0
X-Brightmail-Tracker: H4sIAAAAAAAAA+NgFprCIsWRmVeSWpSXmKPExsUyM+JvjW6z4cMggwPPhC2+f+thtmha3Mhk 8fvJClaLjRfvMlrsOdzEbPGq9Q6zA5tHy5G3rB5Llvxk8ug99pvNY9vbr8we0xZlBrBGcdmk pOZklqUW6dslcGW8mHaFteA+b8Wb2/9YGhh7ubsYOTkkBEwkDl7cygphi0lcuLeerYuRi0NI 4BCjxMM9O5khnCWMEmu/bQerYhNwlTjw4B0TiC0ioCKxofsZE0gRs8B2RonprTNZQBLCAooS e6c/Ze9i5AAqUpL4t4MFot5JomHfFTCbRUBV4s/Jg2BzeAXMJRa3fGaCWNbEJLHl516wBCdQ 0fEzvxhBbEag876fWgMWZxYQl7j1ZD4TxNkCEkv2nGeGsEUlXj7+B3aoqICexL1Hc1kg4koS jUuesEL06kncmDqFDcK2lpjx5T47hK0tsWzha2aIgwQlTs58wjKBUWIWknWzkLTPQtI+C0n7 LCTtCxhZVzGy5yZm5qSXG21iBMbswS2/VXcw3jkncohRmoNFSZz3w1vnICGB9MSS1OzU1ILU ovii0pzU4kOMTBycUg2MPju3/V3U139t1xWxKbWCPll+MTwft829+Sf266kfQkv31N7yDPP5 cISn4Qvjr7j3/o/LuNqszaW35ehUlWfOej7ph0fnDn2h6bdkL/lVNe08cuhn1rWXfqd9H9R0 yOsv3TA1Okm3fGJD1yLeXVPzrro35SXKcJlIXJOYfeuG6LoT7XfyDy3nUWIpzkg01GIuKk4E APmaIPSnAgAA
Cc: Stefanie Gerdes <gerdes@tzi.de>, Bert Greevenbosch <Bert.Greevenbosch@huawei.com>, Ludwig Seitz <ludwig@sics.se>, Likepeng <likepeng@huawei.com>, "ace@ietf.org" <ace@ietf.org>
Subject: Re: [Ace] Charter Update
X-BeenThere: ace@ietf.org
X-Mailman-Version: 2.1.15
Precedence: list
List-Id: "Authentication and Authorization for Constrained Environments \(ace\)" <ace.ietf.org>
List-Unsubscribe: <https://www.ietf.org/mailman/options/ace>, <mailto:ace-request@ietf.org?subject=unsubscribe>
List-Archive: <http://www.ietf.org/mail-archive/web/ace/>
List-Post: <mailto:ace@ietf.org>
List-Help: <mailto:ace-request@ietf.org?subject=help>
List-Subscribe: <https://www.ietf.org/mailman/listinfo/ace>, <mailto:ace-request@ietf.org?subject=subscribe>
X-List-Received-Date: Thu, 23 Jan 2014 15:13:17 -0000

On 23/01/14 15:30, "Olaf Bergmann" <bergmann@tzi.org> wrote:

>G=F6ran Selander <goran.selander@ericsson.com> writes:
>
>>
>> OK, thanks. The point I was trying to make is not about X.509
>> certificates, but that the charter v0.3 makes one single statement about
>> making the DTLS handshake lighter:
>
>I'd be very careful saying "making theDTLS handshake lighter" because
>most people who read that will think of changing the DTLS handshake
>protocol. This is not what you propose here, I guess.

No. OK, let=B9s be more careful. This is about applying DTLS with certain
keys, PSK identities, certificate formats etc. to reduce processing etc.
in constrained devices.
What shall we call that? =B3Profiling DTLS handshake=B2?

>
>> "Define profiles for certificates used for authenticated authorisation."
>
>> I find that a well founded but still special case. And item 4 on the
>>list
>> of open issues is another. I would like to understand why item 4 would
>>not
>> be in scope if this is.
>
>I don't say that item 4 is out of scope. In fact, I think it is not only
>in scope but it is already covered by the existing charter proposal.

I agree that it is covered in

"Existing authentication and authorization protocols are used and
re-applied for use with constrained devices, where applicable. This
requires relevant specifications to be reviewed for suitability,
selecting a subset of them, restricting the options within each of the
specifications. Some functionalities  may, however, not be available in
existing protocols and for those cases new functionality has to be
standardized.=B2


However, it is not explicit in any task, which I guess is why it is
still considered an open issue.


G=F6ran


From Akbar.Rahman@interdigital.com  Thu Jan 23 09:05:13 2014
Return-Path: <Akbar.Rahman@interdigital.com>
X-Original-To: ace@ietfa.amsl.com
Delivered-To: ace@ietfa.amsl.com
Received: from localhost (ietfa.amsl.com [127.0.0.1]) by ietfa.amsl.com (Postfix) with ESMTP id 70FB81A006C for <ace@ietfa.amsl.com>; Thu, 23 Jan 2014 09:05:13 -0800 (PST)
X-Virus-Scanned: amavisd-new at amsl.com
X-Spam-Flag: NO
X-Spam-Score: -2.435
X-Spam-Level: 
X-Spam-Status: No, score=-2.435 tagged_above=-999 required=5 tests=[BAYES_00=-1.9, RP_MATCHES_RCVD=-0.535] autolearn=ham
Received: from mail.ietf.org ([4.31.198.44]) by localhost (ietfa.amsl.com [127.0.0.1]) (amavisd-new, port 10024) with ESMTP id 4GPqE6SuKZrZ for <ace@ietfa.amsl.com>; Thu, 23 Jan 2014 09:05:09 -0800 (PST)
Received: from smtp-in1.interdigital.com (smtp-in1.interdigital.com [64.208.228.133]) by ietfa.amsl.com (Postfix) with ESMTP id D1C4B1A0055 for <ace@ietf.org>; Thu, 23 Jan 2014 09:05:08 -0800 (PST)
X-ASG-Debug-ID: 1390496706-06daaa5b778f8a0001-Yzt3Th
Received: from smtp-out1.interdigital.com (sahara.interdigital.com [10.0.128.27]) by smtp-in1.interdigital.com with ESMTP id FlaBEGmh99P7YKhh for <ace@ietf.org>; Thu, 23 Jan 2014 12:05:06 -0500 (EST)
X-Barracuda-Envelope-From: Akbar.Rahman@InterDigital.com
Received: from SAM.InterDigital.com ([10.30.2.11]) by smtp-out1.interdigital.com with Microsoft SMTPSVC(6.0.3790.4675);  Thu, 23 Jan 2014 12:05:39 -0500
X-MimeOLE: Produced By Microsoft Exchange V6.5
Content-class: urn:content-classes:message
MIME-Version: 1.0
Content-Type: text/plain; charset="iso-8859-1"
Content-Transfer-Encoding: quoted-printable
Date: Thu, 23 Jan 2014 12:05:38 -0500
X-ASG-Orig-Subj: Possible Proxy use cases for ACE
Message-ID: <D60519DB022FFA48974A25955FFEC08C058452ED@SAM.InterDigital.com>
X-MS-Has-Attach: 
X-MS-TNEF-Correlator: 
Thread-Topic: Possible Proxy use cases for ACE
Thread-Index: Ac8YW80xbpdhkB7+SVycPfSUxDQeiQ==
From: "Rahman, Akbar" <Akbar.Rahman@InterDigital.com>
To: "Ludwig Seitz" <ludwig@sics.se>, "Olaf Bergmann" <bergmann@tzi.org>
X-OriginalArrivalTime: 23 Jan 2014 17:05:39.0691 (UTC) FILETIME=[578CE3B0:01CF185D]
X-Barracuda-Connect: sahara.interdigital.com[10.0.128.27]
X-Barracuda-Start-Time: 1390496706
X-Barracuda-URL: http://10.1.245.3:8000/cgi-mod/mark.cgi
X-Virus-Scanned: by bsmtpd at interdigital.com
X-Barracuda-BRTS-Status: 1
X-Barracuda-Spam-Score: 0.00
X-Barracuda-Spam-Status: No, SCORE=0.00 using per-user scores of TAG_LEVEL=1000.0 QUARANTINE_LEVEL=1000.0 KILL_LEVEL=9.0 tests=BSF_SC0_MISMATCH_TO
X-Barracuda-Spam-Report: Code version 3.2, rules version 3.2.2.144400 Rule breakdown below pts rule name              description ---- ---------------------- -------------------------------------------------- 0.00 BSF_SC0_MISMATCH_TO    Envelope rcpt doesn't match header
Cc: ace@ietf.org
Subject: [Ace] Possible Proxy use cases for ACE
X-BeenThere: ace@ietf.org
X-Mailman-Version: 2.1.15
Precedence: list
List-Id: "Authentication and Authorization for Constrained Environments \(ace\)" <ace.ietf.org>
List-Unsubscribe: <https://www.ietf.org/mailman/options/ace>, <mailto:ace-request@ietf.org?subject=unsubscribe>
List-Archive: <http://www.ietf.org/mail-archive/web/ace/>
List-Post: <mailto:ace@ietf.org>
List-Help: <mailto:ace-request@ietf.org?subject=help>
List-Subscribe: <https://www.ietf.org/mailman/listinfo/ace>, <mailto:ace-request@ietf.org?subject=subscribe>
X-List-Received-Date: Thu, 23 Jan 2014 17:05:13 -0000

(Note: Changing the subject line to a more descriptive one for the =
topic)


Hi Ludwig/Olaf,


Thanks for your feedback.  It is good that the use case already makes =
mention of Proxies.  What I was interested in was the following use =
cases (and associated questions).  Please tell me if it is already in =
the scope of the current use case draft or if it should be added.


1) Proxy Unicast Use Case
--------------------------------
A building automation case requires that low cost light fixtures =
supporting CoAP be purchased off the shelf.   Before they are installed, =
the light fixtures are configured to send all their CoAP requests =
through a CoAP Forward Proxy located in the building.  From experience =
the building owner sees that the great majority of light fixtures are =
safe, but that some small percentage occasionally  have malware =
installed on them.

References:
- Forward-Proxies: =
http://tools.ietf.org/html/draft-ietf-core-coap-18#section-5.7.2
- Security for Proxying: =
http://tools.ietf.org/html/draft-ietf-core-coap-18#section-11.2=20


Q1 -Should the Resource Server authentication and access control model =
require it to know anything about the light fixtures, or should it just =
consider that all requests as originating from just the Proxy?   =20
Q2 -Can the Proxy enforce authentication and access control model on =
behalf of the Resource Server?



2) Proxy Multicast Use Case
----------------------------------
As in (1) but with the extra complication that the Proxy may IP =
multicast (i.e. fan out) the single CoAP request from the light fixture =
to multiple Resource Servers.


Reference:
- Multicast Proxying: =
http://tools.ietf.org/html/draft-ietf-core-groupcomm-18#section-2.10=20


Q1 & Q2 as in (1)
Q3 - Should the multiple Resource Servers have coordinated =
authentication and access control models to handle the single multicast =
request?




Best Regards,


Akbar


-----Original Message-----
From: Ace [mailto:ace-bounces@ietf.org] On Behalf Of Ludwig Seitz
Sent: Thursday, January 23, 2014 7:36 AM
To: ace@ietf.org
Subject: Re: [Ace] New Version of Proposed Charter

On 01/23/2014 01:21 PM, Olaf Bergmann wrote:
> "Rahman, Akbar" <Akbar.Rahman@InterDigital.com> writes:
>
>> - Will ACE cover the transfer of authorization info to a CoAP forward =

>> proxy to send unicast/multicast DTLS messages on behalf of a Client?
>>
>>   (Reference:
>> http://tools.ietf.org/html/draft-ietf-core-coap-18#section-11.2 )
>
> The current discussions did not address this issue, and I think that=20
> this will not be a hot topic in the starting phase of a to-be-WG.
>
> But I agree that this kind of authorization transfer should be taken=20
> into consideration for solution design in the current drafts. Do you=20
> have a description of a usage scenario that could be incorporated with =

> the use cases draft?
>

Proxies are already mentioned in the use cases draft (section 2.5.1 and =
requirement U5.3). Rahman, do you think that should be more specific?
If so I'm happy to hear your suggestions.

/Ludwig


--
Ludwig Seitz, PhD
SICS Swedish ICT AB
Ideon Science Park
Building Beta 2
Scheelev=E4gen 17
SE-223 70 Lund

Phone +46(0)70-349 92 51
http://www.sics.se


From ludwig@sics.se  Fri Jan 24 01:08:27 2014
Return-Path: <ludwig@sics.se>
X-Original-To: ace@ietfa.amsl.com
Delivered-To: ace@ietfa.amsl.com
Received: from localhost (ietfa.amsl.com [127.0.0.1]) by ietfa.amsl.com (Postfix) with ESMTP id CA3CD1A0214 for <ace@ietfa.amsl.com>; Fri, 24 Jan 2014 01:08:27 -0800 (PST)
X-Virus-Scanned: amavisd-new at amsl.com
X-Spam-Flag: NO
X-Spam-Score: -2.085
X-Spam-Level: 
X-Spam-Status: No, score=-2.085 tagged_above=-999 required=5 tests=[BAYES_00=-1.9, HELO_EQ_SE=0.35, RP_MATCHES_RCVD=-0.535] autolearn=ham
Received: from mail.ietf.org ([4.31.198.44]) by localhost (ietfa.amsl.com [127.0.0.1]) (amavisd-new, port 10024) with ESMTP id SqbPl8HjGmd7 for <ace@ietfa.amsl.com>; Fri, 24 Jan 2014 01:08:25 -0800 (PST)
Received: from fsmsg2.sics.se (fsmsg2.sics.se [IPv6:2001:6b0:3a:1:250:56ff:fea9:52ad]) by ietfa.amsl.com (Postfix) with ESMTP id 769CA1A020D for <ace@ietf.org>; Fri, 24 Jan 2014 01:08:23 -0800 (PST)
Received: from pps.filterd (fsmsg2 [127.0.0.1]) by fsmsg2.sics.se (8.14.5/8.14.5) with SMTP id s0O95bdh015966; Fri, 24 Jan 2014 10:08:21 +0100
Received: from letter.sics.se (letter.sics.se [193.10.64.6]) by fsmsg2.sics.se with ESMTP id 1hh3328n9p-1; Fri, 24 Jan 2014 10:08:21 +0100
Received: from [192.168.0.102] (unknown [85.235.11.178]) (Authenticated sender: ludwig@sics.se) by letter.sics.se (Postfix) with ESMTPSA id 065DF40117; Fri, 24 Jan 2014 10:08:20 +0100 (CET)
Message-ID: <52E22D7E.50309@sics.se>
Date: Fri, 24 Jan 2014 10:08:14 +0100
From: Ludwig Seitz <ludwig@sics.se>
User-Agent: Mozilla/5.0 (X11; Linux x86_64; rv:24.0) Gecko/20100101 Thunderbird/24.2.0
MIME-Version: 1.0
To: "Rahman, Akbar" <Akbar.Rahman@InterDigital.com>, Olaf Bergmann <bergmann@tzi.org>
References: <D60519DB022FFA48974A25955FFEC08C058452ED@SAM.InterDigital.com>
In-Reply-To: <D60519DB022FFA48974A25955FFEC08C058452ED@SAM.InterDigital.com>
Content-Type: multipart/signed; protocol="application/pkcs7-signature"; micalg=sha1; boundary="------------ms080702040305060603020901"
X-Proofpoint-Virus-Version: vendor=fsecure engine=2.50.10432:5.11.87, 1.0.14, 0.0.0000 definitions=2014-01-23_05:2014-01-23,2014-01-23,1970-01-01 signatures=0
X-Proofpoint-Spam-Details: rule=notspam policy=default score=0 spamscore=0 suspectscore=0 phishscore=0 adultscore=0 bulkscore=0 classifier=spam adjust=0 reason=mlx scancount=1 engine=7.0.1-1305240000 definitions=main-1401240011
Cc: ace@ietf.org
Subject: Re: [Ace] Possible Proxy use cases for ACE
X-BeenThere: ace@ietf.org
X-Mailman-Version: 2.1.15
Precedence: list
List-Id: "Authentication and Authorization for Constrained Environments \(ace\)" <ace.ietf.org>
List-Unsubscribe: <https://www.ietf.org/mailman/options/ace>, <mailto:ace-request@ietf.org?subject=unsubscribe>
List-Archive: <http://www.ietf.org/mail-archive/web/ace/>
List-Post: <mailto:ace@ietf.org>
List-Help: <mailto:ace-request@ietf.org?subject=help>
List-Subscribe: <https://www.ietf.org/mailman/listinfo/ace>, <mailto:ace-request@ietf.org?subject=subscribe>
X-List-Received-Date: Fri, 24 Jan 2014 09:08:28 -0000

This is a cryptographically signed message in MIME format.

--------------ms080702040305060603020901
Content-Type: text/plain; charset=ISO-8859-1; format=flowed
Content-Transfer-Encoding: quoted-printable

On 01/23/2014 06:05 PM, Rahman, Akbar wrote:
> (Note: Changing the subject line to a more descriptive one for the topi=
c)
>
>
> Hi Ludwig/Olaf,
>
>
> Thanks for your feedback.  It is good that the use case already makes m=
ention of Proxies.
 > What I was interested in was the following use cases (and associated=20
questions).  Please
 > tell me if it is already in the scope of the current use case draft=20
or if it should be added.
>
>
> 1) Proxy Unicast Use Case
> --------------------------------
> A building automation case requires that low cost light fixtures suppor=
ting CoAP be purchased
 > off the shelf. Before they are installed, the light fixtures are=20
configured to send all their
 > CoAP requests through a CoAP Forward Proxy located in the building.=20
 From experience the
 > building owner sees that the great majority of light fixtures are=20
safe, but that some small
 > percentage occasionally  have malware installed on them.
>
> References:
> - Forward-Proxies: http://tools.ietf.org/html/draft-ietf-core-coap-18#s=
ection-5.7.2
> - Security for Proxying: http://tools.ietf.org/html/draft-ietf-core-coa=
p-18#section-11.2
>
>

The use case document does not go into that level of detail. If you'd=20
like to write up a compelling use case for this, I'd be happy to=20
integrate it into the draft.

You will also find some consideration on this question in=20
draft-selander-core-access-control (=20
http://tools.ietf.org/html/draft-selander-core-access-control#section-5.1=
).

> Q1 -Should the Resource Server authentication and access control model =
require it to know
 > anything about the light fixtures, or should it just consider that=20
all requests as originating
 > from just the Proxy?

In the general case it depends on the severity of the threat (in your=20
specific use case I think it's not worth the extra effort for the latter =

option). I'd say that both options must be possible to support with a=20
standardized solution.

> Q2 -Can the Proxy enforce authentication and access control model on be=
half of the Resource
 > Server?
>

In your case the proxy belongs to the same resource owner as the=20
servers, so obviously the answer is yes. Otherwise there is a trust=20
establishment issue that needs to be solved.

>
>
> 2) Proxy Multicast Use Case
> ----------------------------------
> As in (1) but with the extra complication that the Proxy may IP multica=
st (i.e. fan out)
 > the single CoAP request from the light fixture to multiple Resource
 > Servers.
>
>
> Reference:
> - Multicast Proxying: http://tools.ietf.org/html/draft-ietf-core-groupc=
omm-18#section-2.10
>
>
> Q1 & Q2 as in (1)
> Q3 - Should the multiple Resource Servers have coordinated authenticati=
on and access control models to handle the single multicast request?
>

Again this depends on who the resource owner(s) is/are. If all servers=20
belong to a single owner, obviously you'd want some coordination.


/Ludwig

--=20
Ludwig Seitz, PhD
SICS Swedish ICT AB
Ideon Science Park
Building Beta 2
Scheelev=E4gen 17
SE-223 70 Lund

Phone +46(0)70-349 92 51
http://www.sics.se


--------------ms080702040305060603020901
Content-Type: application/pkcs7-signature; name="smime.p7s"
Content-Transfer-Encoding: base64
Content-Disposition: attachment; filename="smime.p7s"
Content-Description: S/MIME Cryptographic Signature
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==
--------------ms080702040305060603020901--

From likepeng@huawei.com  Fri Jan 24 01:27:52 2014
Return-Path: <likepeng@huawei.com>
X-Original-To: ace@ietfa.amsl.com
Delivered-To: ace@ietfa.amsl.com
Received: from localhost (ietfa.amsl.com [127.0.0.1]) by ietfa.amsl.com (Postfix) with ESMTP id B69B81A0220 for <ace@ietfa.amsl.com>; Fri, 24 Jan 2014 01:27:52 -0800 (PST)
X-Virus-Scanned: amavisd-new at amsl.com
X-Spam-Flag: NO
X-Spam-Score: -4.436
X-Spam-Level: 
X-Spam-Status: No, score=-4.436 tagged_above=-999 required=5 tests=[BAYES_00=-1.9, MIME_8BIT_HEADER=0.3, RCVD_IN_DNSWL_MED=-2.3, RP_MATCHES_RCVD=-0.535, SPF_PASS=-0.001] autolearn=ham
Received: from mail.ietf.org ([4.31.198.44]) by localhost (ietfa.amsl.com [127.0.0.1]) (amavisd-new, port 10024) with ESMTP id 7Vg8t7nE5Ich for <ace@ietfa.amsl.com>; Fri, 24 Jan 2014 01:27:49 -0800 (PST)
Received: from lhrrgout.huawei.com (lhrrgout.huawei.com [194.213.3.17]) by ietfa.amsl.com (Postfix) with ESMTP id 11F261A01DD for <ace@ietf.org>; Fri, 24 Jan 2014 01:27:48 -0800 (PST)
Received: from 172.18.7.190 (EHLO lhreml203-edg.china.huawei.com) ([172.18.7.190]) by lhrrg01-dlp.huawei.com (MOS 4.3.7-GA FastPath queued) with ESMTP id BCW50297; Fri, 24 Jan 2014 09:27:46 +0000 (GMT)
Received: from LHREML402-HUB.china.huawei.com (10.201.5.241) by lhreml203-edg.huawei.com (172.18.7.221) with Microsoft SMTP Server (TLS) id 14.3.158.1; Fri, 24 Jan 2014 09:27:26 +0000
Received: from SZXEMA407-HUB.china.huawei.com (10.82.72.39) by lhreml402-hub.china.huawei.com (10.201.5.241) with Microsoft SMTP Server (TLS) id 14.3.158.1; Fri, 24 Jan 2014 09:27:45 +0000
Received: from SZXEMA501-MBS.china.huawei.com ([169.254.2.66]) by SZXEMA407-HUB.china.huawei.com ([10.82.72.39]) with mapi id 14.03.0158.001; Fri, 24 Jan 2014 17:27:38 +0800
From: Likepeng <likepeng@huawei.com>
To: =?utf-8?B?R8O2cmFuIFNlbGFuZGVy?= <goran.selander@ericsson.com>, "ace@ietf.org" <ace@ietf.org>
Thread-Topic: [Ace] New Version of Proposed Charter
Thread-Index: AQHPFfcws6Jb64qr7EyB1+x3u+RdR5qRqPoAgAHwUOA=
Date: Fri, 24 Jan 2014 09:27:37 +0000
Message-ID: <34966E97BE8AD64EAE9D3D6E4DEE36F252AE3E36@SZXEMA501-MBS.china.huawei.com>
References: <52DD456E.7010501@tzi.de> <CF040CAB.6550%goran.selander@ericsson.com>
In-Reply-To: <CF040CAB.6550%goran.selander@ericsson.com>
Accept-Language: zh-CN, en-US
Content-Language: zh-CN
X-MS-Has-Attach: 
X-MS-TNEF-Correlator: 
x-originating-ip: [10.66.167.122]
Content-Type: text/plain; charset="utf-8"
Content-Transfer-Encoding: base64
MIME-Version: 1.0
X-CFilter-Loop: Reflected
Subject: Re: [Ace] New Version of Proposed Charter
X-BeenThere: ace@ietf.org
X-Mailman-Version: 2.1.15
Precedence: list
List-Id: "Authentication and Authorization for Constrained Environments \(ace\)" <ace.ietf.org>
List-Unsubscribe: <https://www.ietf.org/mailman/options/ace>, <mailto:ace-request@ietf.org?subject=unsubscribe>
List-Archive: <http://www.ietf.org/mail-archive/web/ace/>
List-Post: <mailto:ace@ietf.org>
List-Help: <mailto:ace-request@ietf.org?subject=help>
List-Subscribe: <https://www.ietf.org/mailman/listinfo/ace>, <mailto:ace-request@ietf.org?subject=subscribe>
X-List-Received-Date: Fri, 24 Jan 2014 09:27:53 -0000
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From goran.selander@ericsson.com  Fri Jan 24 03:03:21 2014
Return-Path: <goran.selander@ericsson.com>
X-Original-To: ace@ietfa.amsl.com
Delivered-To: ace@ietfa.amsl.com
Received: from localhost (ietfa.amsl.com [127.0.0.1]) by ietfa.amsl.com (Postfix) with ESMTP id 29AF21A01D8 for <ace@ietfa.amsl.com>; Fri, 24 Jan 2014 03:03:21 -0800 (PST)
X-Virus-Scanned: amavisd-new at amsl.com
X-Spam-Flag: NO
X-Spam-Score: -3.551
X-Spam-Level: 
X-Spam-Status: No, score=-3.551 tagged_above=-999 required=5 tests=[BAYES_00=-1.9, HELO_EQ_SE=0.35, MIME_8BIT_HEADER=0.3, RCVD_IN_DNSWL_MED=-2.3, SPF_PASS=-0.001] autolearn=ham
Received: from mail.ietf.org ([4.31.198.44]) by localhost (ietfa.amsl.com [127.0.0.1]) (amavisd-new, port 10024) with ESMTP id lwdVBvNqOqeK for <ace@ietfa.amsl.com>; Fri, 24 Jan 2014 03:03:19 -0800 (PST)
Received: from mailgw1.ericsson.se (mailgw1.ericsson.se [193.180.251.45]) by ietfa.amsl.com (Postfix) with ESMTP id 31D2B1A0098 for <ace@ietf.org>; Fri, 24 Jan 2014 03:03:19 -0800 (PST)
X-AuditID: c1b4fb2d-b7f5d8e000002a7b-19-52e24875429a
Received: from ESESSHC006.ericsson.se (Unknown_Domain [153.88.253.124]) by mailgw1.ericsson.se (Symantec Mail Security) with SMTP id 82.F4.10875.57842E25; Fri, 24 Jan 2014 12:03:17 +0100 (CET)
Received: from ESESSMB303.ericsson.se ([169.254.3.107]) by ESESSHC006.ericsson.se ([153.88.183.36]) with mapi id 14.02.0387.000; Fri, 24 Jan 2014 12:03:16 +0100
From: =?Windows-1252?Q?G=F6ran_Selander?= <goran.selander@ericsson.com>
To: Likepeng <likepeng@huawei.com>, "ace@ietf.org" <ace@ietf.org>
Thread-Topic: [Ace] New Version of Proposed Charter
Thread-Index: AQHPFfepatuQ7tby5kajZevRfLrVVJqSLxMAgAFhRICAACuAgA==
Date: Fri, 24 Jan 2014 11:03:16 +0000
Message-ID: <CF0804AB.6B2E%goran.selander@ericsson.com>
References: <52DD456E.7010501@tzi.de> <CF040CAB.6550%goran.selander@ericsson.com> <34966E97BE8AD64EAE9D3D6E4DEE36F252AE3E36@SZXEMA501-MBS.china.huawei.com>
In-Reply-To: <34966E97BE8AD64EAE9D3D6E4DEE36F252AE3E36@SZXEMA501-MBS.china.huawei.com>
Accept-Language: en-US
Content-Language: en-US
X-MS-Has-Attach: 
X-MS-TNEF-Correlator: 
user-agent: Microsoft-MacOutlook/14.3.9.131030
x-originating-ip: [153.88.183.20]
Content-Type: text/plain; charset="Windows-1252"
Content-ID: <F897315EA61D05469D103E06777E6991@ericsson.com>
Content-Transfer-Encoding: quoted-printable
MIME-Version: 1.0
X-Brightmail-Tracker: H4sIAAAAAAAAA+NgFnrKLMWRmVeSWpSXmKPExsUyM+JvjW6px6MggxvNChbfv/UwW+w53MTs wOTRcuQtq8eSJT+ZApiiuGxSUnMyy1KL9O0SuDJ+XbjKXnCQreLQu9fsDYxrWbsYOTkkBEwk 2rYcZYewxSQu3FvP1sXIxSEkcIhRYta+FYwQzhJGiQ83jrOBVLEJuEs87tnIAmKLCDhK3P14 DqxbWMBIYt2RzUxdjBxAcWOJvZOYIUqcJL63LWIEsVkEVCWO/3gJVs4rYC5xYe5LVoj58xkl bi17DFbEKRAmce/oJyYQmxHoou+n1oDZzALiEreezGeCuFRAYsme88wQtqjEy8f/wL4RFdCT uPdoLgtEXFHi6vTlUL0GEu/PzWeGsK0lfm/exwZha0ssW/iaGeIgQYmTM5+wTGAUn4Vk3Swk 7bOQtM9C0j4LSfsCRtZVjOy5iZk56eWGmxiBUXVwy2/dHYynzokcYpTmYFES5/3w1jlISCA9 sSQ1OzW1ILUovqg0J7X4ECMTB6dUA6NYafEhdo8rwpPs9r5e12K5ZO2hrn/uS3OsONtDTvJu sLot+eZQu3ztpUsn/3+90HW36dxH/0U7efcztxusrSqKlPvfFsZ6+uh8hWvmjhV+zj3M2/yu +a0P38NsYv81Wkzuzzkp+U3tC2/ElBYYNNunSxoesms3Mbz6J/Bf+r+/76VuWJ9lFVRiKc5I NNRiLipOBACKf2HweAIAAA==
Subject: Re: [Ace] New Version of Proposed Charter
X-BeenThere: ace@ietf.org
X-Mailman-Version: 2.1.15
Precedence: list
List-Id: "Authentication and Authorization for Constrained Environments \(ace\)" <ace.ietf.org>
List-Unsubscribe: <https://www.ietf.org/mailman/options/ace>, <mailto:ace-request@ietf.org?subject=unsubscribe>
List-Archive: <http://www.ietf.org/mail-archive/web/ace/>
List-Post: <mailto:ace@ietf.org>
List-Help: <mailto:ace-request@ietf.org?subject=help>
List-Subscribe: <https://www.ietf.org/mailman/listinfo/ace>, <mailto:ace-request@ietf.org?subject=subscribe>
X-List-Received-Date: Fri, 24 Jan 2014 11:03:21 -0000

On 24/01/14 10:27, "Likepeng" <likepeng@huawei.com> wrote:

>> I think the issues around authorisation lifetime or revocation deserves
>>should also be listed in the tasks below
>
>Currently we have this task in the list:
>=80Define a mechanism for authenticated and protected transfer of
>authorization information suitable for constrained device to constrained
>device communication.
>
>Do you have any proposal to merge the lifetime/revocation into the
>sentence above?=20
>
>Or have another general task? If we have a separate bullet just for
>lifetime/revocation, that may be too emphasized.

How about:

Define a mechanism for authenticated and protected transfer of
authorization information suitable for constrained environments, and
taking into account expiry/revocation.


Too short?

G=F6ran



From 1095318589@qq.com  Fri Jan 24 06:25:39 2014
Return-Path: <1095318589@qq.com>
X-Original-To: ace@ietfa.amsl.com
Delivered-To: ace@ietfa.amsl.com
Received: from localhost (ietfa.amsl.com [127.0.0.1]) by ietfa.amsl.com (Postfix) with ESMTP id 8CBB51A0254 for <ace@ietfa.amsl.com>; Fri, 24 Jan 2014 06:25:39 -0800 (PST)
X-Virus-Scanned: amavisd-new at amsl.com
X-Spam-Flag: NO
X-Spam-Score: -1.984
X-Spam-Level: 
X-Spam-Status: No, score=-1.984 tagged_above=-999 required=5 tests=[BAYES_00=-1.9, DKIM_SIGNED=0.1, DKIM_VALID=-0.1, DKIM_VALID_AU=-0.1, FREEMAIL_ENVFROM_END_DIGIT=0.25, FREEMAIL_FROM=0.001, HTML_MESSAGE=0.001, MIME_8BIT_HEADER=0.3, RCVD_IN_DNSWL_NONE=-0.0001, RP_MATCHES_RCVD=-0.535, SPF_PASS=-0.001] autolearn=ham
Received: from mail.ietf.org ([4.31.198.44]) by localhost (ietfa.amsl.com [127.0.0.1]) (amavisd-new, port 10024) with ESMTP id 0vIG-xEYq3UF for <ace@ietfa.amsl.com>; Fri, 24 Jan 2014 06:25:34 -0800 (PST)
Received: from smtpbg64.qq.com (smtpbg62.qq.com [103.7.29.139]) by ietfa.amsl.com (Postfix) with SMTP id 072EB1A0253 for <ace@ietf.org>; Fri, 24 Jan 2014 06:25:29 -0800 (PST)
DKIM-Signature: v=1; a=rsa-sha256; c=relaxed/relaxed; d=qq.com; s=s201307; t=1390573527; bh=FLA1SoN4ByFvX374ObdxQPadlVzb/mr5TmQPnvZKiTU=; h=X-QQ-SSF:X-HAS-ATTACH:X-QQ-BUSINESS-ORIGIN:X-Originating-IP: In-Reply-To:References:X-QQ-STYLE:X-QQ-mid:From:To:Subject: Mime-Version:Content-Type:Content-Transfer-Encoding:Date: X-Priority:Message-ID:X-QQ-MIME:X-Mailer:X-QQ-Mailer: X-QQ-ReplyHash:X-QQ-SENDSIZE; b=ohk7Uqx4ZzJEe2eE/kjruoKjDplGj9hmXVlKYQMz6k1FTiwh5Zyl2iG2JwRVRaIrq k8HAwnrH4nZclDmKPEGqmbaGlmYKf4GLjoUN06tR+nsyedcNSbv7gjB5Qg310xr+8J 22Wg3ojgNckhAWlgAKUvvxl7zShRfeYK38Ohl10U=
X-QQ-SSF: 00000000000000F000000000000000M
X-HAS-ATTACH: no
X-QQ-BUSINESS-ORIGIN: 2
X-Originating-IP: 219.134.132.25
In-Reply-To: <CF0804AB.6B2E%goran.selander@ericsson.com>
References: <52DD456E.7010501@tzi.de> <CF040CAB.6550%goran.selander@ericsson.com> <34966E97BE8AD64EAE9D3D6E4DEE36F252AE3E36@SZXEMA501-MBS.china.huawei.com> <CF0804AB.6B2E%goran.selander@ericsson.com>
X-QQ-STYLE: 
X-QQ-mid: webmail394t1390573526t2200301
From: "=?utf-8?B?6bmP56iL5LiH6YeM?=" <1095318589@qq.com>
To: "=?utf-8?B?R8O2cmFuIFNlbGFuZGVy?=" <goran.selander@ericsson.com>, "=?utf-8?B?JiMzOTtMaWtlcGVuZyYjMzk7?=" <likepeng@huawei.com>, "=?utf-8?B?YWNlQGlldGYub3Jn?=" <ace@ietf.org>
Mime-Version: 1.0
Content-Type: multipart/alternative; boundary="----=_NextPart_52E277D6_09120290_1B95740C"
Content-Transfer-Encoding: 8Bit
Date: Fri, 24 Jan 2014 22:25:26 +0800
X-Priority: 3
Message-ID: <tencent_5191DF5F4A6151A30CE83F44@qq.com>
X-QQ-MIME: TCMime 1.0 by Tencent
X-Mailer: QQMail 2.x
X-QQ-Mailer: QQMail 2.x
X-QQ-ReplyHash: 3852264941
X-QQ-SENDSIZE: 520
Subject: Re: [Ace] New Version of Proposed Charter
X-BeenThere: ace@ietf.org
X-Mailman-Version: 2.1.15
Precedence: list
List-Id: "Authentication and Authorization for Constrained Environments \(ace\)" <ace.ietf.org>
List-Unsubscribe: <https://www.ietf.org/mailman/options/ace>, <mailto:ace-request@ietf.org?subject=unsubscribe>
List-Archive: <http://www.ietf.org/mail-archive/web/ace/>
List-Post: <mailto:ace@ietf.org>
List-Help: <mailto:ace-request@ietf.org?subject=help>
List-Subscribe: <https://www.ietf.org/mailman/listinfo/ace>, <mailto:ace-request@ietf.org?subject=subscribe>
X-List-Received-Date: Fri, 24 Jan 2014 14:25:39 -0000

This is a multi-part message in MIME format.

------=_NextPart_52E277D6_09120290_1B95740C
Content-Type: text/plain;
	charset="utf-8"
Content-Transfer-Encoding: base64

PkRlZmluZSBhIG1lY2hhbmlzbSBmb3IgYXV0aGVudGljYXRlZCBhbmQgcHJvdGVjdGVkIHRy
YW5zZmVyIG9mDQo+YXV0aG9yaXphdGlvbiBpbmZvcm1hdGlvbiBzdWl0YWJsZSBmb3IgY29u
c3RyYWluZWQgZW52aXJvbm1lbnRzLCBhbmQNCj50YWtpbmcgaW50byBhY2NvdW50IGV4cGly
eS9yZXZvY2F0aW9uLg0KDQoNClBlcnNvbmFsbHkgSSBhbSBmaW5lIHdpdGggdGhhdC4gTGV0
J3Mgc2VlIGlmIG90aGVycyBoYXZlIGFueSBvcGluaW9uLg0KDQoNCkJUVzogSSBhbSBhdCBo
b21lLCBhbmQgSSB1c2UgYW5vdGhlciBlbWFpbCBhZGRyZXNzLg0KDQoNCktlcGVuZw0KDQoN
Ci0tLS0tLS0tLS0tLS0tLS0tLSBPcmlnaW5hbCAtLS0tLS0tLS0tLS0tLS0tLS0NCkZyb206
ICAiR8O2cmFuIFNlbGFuZGVyIjs8Z29yYW4uc2VsYW5kZXJAZXJpY3Nzb24uY29tPjsNCkRh
dGU6ICBGcmksIEphbiAyNCwgMjAxNCAwNzowMyBQTQ0KVG86ICAiTGlrZXBlbmciPGxpa2Vw
ZW5nQGh1YXdlaS5jb20+OyAiYWNlQGlldGYub3JnIjxhY2VAaWV0Zi5vcmc+OyANCg0KU3Vi
amVjdDogIFJlOiBbQWNlXSBOZXcgVmVyc2lvbiBvZiBQcm9wb3NlZCBDaGFydGVyDQoNCg0K
DQpPbiAyNC8wMS8xNCAxMDoyNywgIkxpa2VwZW5nIiA8bGlrZXBlbmdAaHVhd2VpLmNvbT4g
d3JvdGU6DQoNCj4+IEkgdGhpbmsgdGhlIGlzc3VlcyBhcm91bmQgYXV0aG9yaXNhdGlvbiBs
aWZldGltZSBvciByZXZvY2F0aW9uIGRlc2VydmVzDQo+PnNob3VsZCBhbHNvIGJlIGxpc3Rl
ZCBpbiB0aGUgdGFza3MgYmVsb3cNCj4NCj5DdXJyZW50bHkgd2UgaGF2ZSB0aGlzIHRhc2sg
aW4gdGhlIGxpc3Q6DQo+4oKsRGVmaW5lIGEgbWVjaGFuaXNtIGZvciBhdXRoZW50aWNhdGVk
IGFuZCBwcm90ZWN0ZWQgdHJhbnNmZXIgb2YNCj5hdXRob3JpemF0aW9uIGluZm9ybWF0aW9u
IHN1aXRhYmxlIGZvciBjb25zdHJhaW5lZCBkZXZpY2UgdG8gY29uc3RyYWluZWQNCj5kZXZp
Y2UgY29tbXVuaWNhdGlvbi4NCj4NCj5EbyB5b3UgaGF2ZSBhbnkgcHJvcG9zYWwgdG8gbWVy
Z2UgdGhlIGxpZmV0aW1lL3Jldm9jYXRpb24gaW50byB0aGUNCj5zZW50ZW5jZSBhYm92ZT8g
DQo+DQo+T3IgaGF2ZSBhbm90aGVyIGdlbmVyYWwgdGFzaz8gSWYgd2UgaGF2ZSBhIHNlcGFy
YXRlIGJ1bGxldCBqdXN0IGZvcg0KPmxpZmV0aW1lL3Jldm9jYXRpb24sIHRoYXQgbWF5IGJl
IHRvbyBlbXBoYXNpemVkLg0KDQpIb3cgYWJvdXQ6DQoNCkRlZmluZSBhIG1lY2hhbmlzbSBm
b3IgYXV0aGVudGljYXRlZCBhbmQgcHJvdGVjdGVkIHRyYW5zZmVyIG9mDQphdXRob3JpemF0
aW9uIGluZm9ybWF0aW9uIHN1aXRhYmxlIGZvciBjb25zdHJhaW5lZCBlbnZpcm9ubWVudHMs
IGFuZA0KdGFraW5nIGludG8gYWNjb3VudCBleHBpcnkvcmV2b2NhdGlvbi4NCg0KDQpUb28g
c2hvcnQ/DQoNCkfDtnJhbg0KDQoNCl9fX19fX19fX19fX19fX19fX19fX19fX19fX19fX19f
X19fX19fX19fX19fX19fDQpBY2UgbWFpbGluZyBsaXN0DQpBY2VAaWV0Zi5vcmcNCmh0dHBz
Oi8vd3d3LmlldGYub3JnL21haWxtYW4vbGlzdGluZm8vYWNlDQou

------=_NextPart_52E277D6_09120290_1B95740C
Content-Type: text/html;
	charset="utf-8"
Content-Transfer-Encoding: base64
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=

------=_NextPart_52E277D6_09120290_1B95740C--


From Akbar.Rahman@interdigital.com  Fri Jan 24 11:10:44 2014
Return-Path: <Akbar.Rahman@interdigital.com>
X-Original-To: ace@ietfa.amsl.com
Delivered-To: ace@ietfa.amsl.com
Received: from localhost (ietfa.amsl.com [127.0.0.1]) by ietfa.amsl.com (Postfix) with ESMTP id 931031A00F4 for <ace@ietfa.amsl.com>; Fri, 24 Jan 2014 11:10:44 -0800 (PST)
X-Virus-Scanned: amavisd-new at amsl.com
X-Spam-Flag: NO
X-Spam-Score: -2.435
X-Spam-Level: 
X-Spam-Status: No, score=-2.435 tagged_above=-999 required=5 tests=[BAYES_00=-1.9, RP_MATCHES_RCVD=-0.535] autolearn=ham
Received: from mail.ietf.org ([4.31.198.44]) by localhost (ietfa.amsl.com [127.0.0.1]) (amavisd-new, port 10024) with ESMTP id t2jVbhuUx4jk for <ace@ietfa.amsl.com>; Fri, 24 Jan 2014 11:10:40 -0800 (PST)
Received: from smtp-in1.interdigital.com (smtp-in1.interdigital.com [64.208.228.133]) by ietfa.amsl.com (Postfix) with ESMTP id BBD051A0047 for <ace@ietf.org>; Fri, 24 Jan 2014 11:10:40 -0800 (PST)
X-ASG-Debug-ID: 1390590637-06daaa106123b930001-Yzt3Th
Received: from smtp-out1.interdigital.com (sahara.interdigital.com [10.0.128.27]) by smtp-in1.interdigital.com with ESMTP id 2uKrHap4xIfduaPO for <ace@ietf.org>; Fri, 24 Jan 2014 14:10:37 -0500 (EST)
X-Barracuda-Envelope-From: Akbar.Rahman@InterDigital.com
Received: from SAM.InterDigital.com ([10.30.2.11]) by smtp-out1.interdigital.com with Microsoft SMTPSVC(6.0.3790.4675);  Fri, 24 Jan 2014 14:11:11 -0500
X-MimeOLE: Produced By Microsoft Exchange V6.5
Content-class: urn:content-classes:message
MIME-Version: 1.0
Content-Type: text/plain; charset="iso-8859-1"
Content-Transfer-Encoding: quoted-printable
Date: Fri, 24 Jan 2014 14:11:10 -0500
X-ASG-Orig-Subj: RE: Possible Proxy use cases for ACE
Message-ID: <D60519DB022FFA48974A25955FFEC08C0584548C@SAM.InterDigital.com>
In-Reply-To: <52E22D7E.50309@sics.se>
X-MS-Has-Attach: 
X-MS-TNEF-Correlator: 
Thread-Topic: Possible Proxy use cases for ACE
Thread-Index: Ac8Y4/rcKdzDfzZkRK6UVgx7lm13dgAU3SxA
References: <D60519DB022FFA48974A25955FFEC08C058452ED@SAM.InterDigital.com> <52E22D7E.50309@sics.se>
From: "Rahman, Akbar" <Akbar.Rahman@InterDigital.com>
To: "Ludwig Seitz" <ludwig@sics.se>
X-OriginalArrivalTime: 24 Jan 2014 19:11:11.0340 (UTC) FILETIME=[0B2D12C0:01CF1938]
X-Barracuda-Connect: sahara.interdigital.com[10.0.128.27]
X-Barracuda-Start-Time: 1390590637
X-Barracuda-URL: http://10.1.245.3:8000/cgi-mod/mark.cgi
X-Virus-Scanned: by bsmtpd at interdigital.com
X-Barracuda-BRTS-Status: 1
X-Barracuda-Spam-Score: 0.00
X-Barracuda-Spam-Status: No, SCORE=0.00 using per-user scores of TAG_LEVEL=1000.0 QUARANTINE_LEVEL=1000.0 KILL_LEVEL=9.0 tests=BSF_SC0_MISMATCH_TO
X-Barracuda-Spam-Report: Code version 3.2, rules version 3.2.2.144436 Rule breakdown below pts rule name              description ---- ---------------------- -------------------------------------------------- 0.00 BSF_SC0_MISMATCH_TO    Envelope rcpt doesn't match header
Cc: Olaf Bergmann <bergmann@tzi.org>, ace@ietf.org
Subject: Re: [Ace] Possible Proxy use cases for ACE
X-BeenThere: ace@ietf.org
X-Mailman-Version: 2.1.15
Precedence: list
List-Id: "Authentication and Authorization for Constrained Environments \(ace\)" <ace.ietf.org>
List-Unsubscribe: <https://www.ietf.org/mailman/options/ace>, <mailto:ace-request@ietf.org?subject=unsubscribe>
List-Archive: <http://www.ietf.org/mail-archive/web/ace/>
List-Post: <mailto:ace@ietf.org>
List-Help: <mailto:ace-request@ietf.org?subject=help>
List-Subscribe: <https://www.ietf.org/mailman/listinfo/ace>, <mailto:ace-request@ietf.org?subject=subscribe>
X-List-Received-Date: Fri, 24 Jan 2014 19:10:44 -0000

Thanks, Ludwig.  It sounds like you are saying my concerns will be =
naturally covered during the ACE requirements and protocol development.  =
So I will just keep an eye out as the ACE effort progresses and =
contribute as required.


Akbar


-----Original Message-----
From: Ludwig Seitz [mailto:ludwig@sics.se]=20
Sent: Friday, January 24, 2014 4:08 AM
To: Rahman, Akbar; Olaf Bergmann
Cc: ace@ietf.org
Subject: Re: Possible Proxy use cases for ACE

On 01/23/2014 06:05 PM, Rahman, Akbar wrote:
> (Note: Changing the subject line to a more descriptive one for the =
topic)
>
>
> Hi Ludwig/Olaf,
>
>
> Thanks for your feedback.  It is good that the use case already makes =
mention of Proxies.
 > What I was interested in was the following use cases (and associated=20
questions).  Please
 > tell me if it is already in the scope of the current use case draft=20
or if it should be added.
>
>
> 1) Proxy Unicast Use Case
> --------------------------------
> A building automation case requires that low cost light fixtures =
supporting CoAP be purchased
 > off the shelf. Before they are installed, the light fixtures are=20
configured to send all their
 > CoAP requests through a CoAP Forward Proxy located in the building.=20
 From experience the
 > building owner sees that the great majority of light fixtures are=20
safe, but that some small
 > percentage occasionally  have malware installed on them.
>
> References:
> - Forward-Proxies: =
http://tools.ietf.org/html/draft-ietf-core-coap-18#section-5.7.2
> - Security for Proxying: =
http://tools.ietf.org/html/draft-ietf-core-coap-18#section-11.2
>
>

The use case document does not go into that level of detail. If you'd=20
like to write up a compelling use case for this, I'd be happy to=20
integrate it into the draft.

You will also find some consideration on this question in=20
draft-selander-core-access-control (=20
http://tools.ietf.org/html/draft-selander-core-access-control#section-5.1=
).

> Q1 -Should the Resource Server authentication and access control model =
require it to know
 > anything about the light fixtures, or should it just consider that=20
all requests as originating
 > from just the Proxy?

In the general case it depends on the severity of the threat (in your=20
specific use case I think it's not worth the extra effort for the latter =

option). I'd say that both options must be possible to support with a=20
standardized solution.

> Q2 -Can the Proxy enforce authentication and access control model on =
behalf of the Resource
 > Server?
>

In your case the proxy belongs to the same resource owner as the=20
servers, so obviously the answer is yes. Otherwise there is a trust=20
establishment issue that needs to be solved.

>
>
> 2) Proxy Multicast Use Case
> ----------------------------------
> As in (1) but with the extra complication that the Proxy may IP =
multicast (i.e. fan out)
 > the single CoAP request from the light fixture to multiple Resource
 > Servers.
>
>
> Reference:
> - Multicast Proxying: =
http://tools.ietf.org/html/draft-ietf-core-groupcomm-18#section-2.10
>
>
> Q1 & Q2 as in (1)
> Q3 - Should the multiple Resource Servers have coordinated =
authentication and access control models to handle the single multicast =
request?
>

Again this depends on who the resource owner(s) is/are. If all servers=20
belong to a single owner, obviously you'd want some coordination.


/Ludwig

--=20
Ludwig Seitz, PhD
SICS Swedish ICT AB
Ideon Science Park
Building Beta 2
Scheelev=E4gen 17
SE-223 70 Lund

Phone +46(0)70-349 92 51
http://www.sics.se


From likepeng@huawei.com  Mon Jan 27 01:32:12 2014
Return-Path: <likepeng@huawei.com>
X-Original-To: ace@ietfa.amsl.com
Delivered-To: ace@ietfa.amsl.com
Received: from localhost (ietfa.amsl.com [127.0.0.1]) by ietfa.amsl.com (Postfix) with ESMTP id E95731A011B for <ace@ietfa.amsl.com>; Mon, 27 Jan 2014 01:32:12 -0800 (PST)
X-Virus-Scanned: amavisd-new at amsl.com
X-Spam-Flag: NO
X-Spam-Score: -4.436
X-Spam-Level: 
X-Spam-Status: No, score=-4.436 tagged_above=-999 required=5 tests=[BAYES_00=-1.9, MIME_8BIT_HEADER=0.3, RCVD_IN_DNSWL_MED=-2.3, RP_MATCHES_RCVD=-0.535, SPF_PASS=-0.001] autolearn=ham
Received: from mail.ietf.org ([4.31.198.44]) by localhost (ietfa.amsl.com [127.0.0.1]) (amavisd-new, port 10024) with ESMTP id DwWFPq26f85L for <ace@ietfa.amsl.com>; Mon, 27 Jan 2014 01:32:10 -0800 (PST)
Received: from lhrrgout.huawei.com (lhrrgout.huawei.com [194.213.3.17]) by ietfa.amsl.com (Postfix) with ESMTP id 851E71A0163 for <ace@ietf.org>; Mon, 27 Jan 2014 01:32:07 -0800 (PST)
Received: from 172.18.7.190 (EHLO lhreml204-edg.china.huawei.com) ([172.18.7.190]) by lhrrg02-dlp.huawei.com (MOS 4.3.7-GA FastPath queued) with ESMTP id BAL55807; Mon, 27 Jan 2014 09:32:03 +0000 (GMT)
Received: from LHREML404-HUB.china.huawei.com (10.201.5.218) by lhreml204-edg.china.huawei.com (172.18.7.223) with Microsoft SMTP Server (TLS) id 14.3.158.1; Mon, 27 Jan 2014 09:31:18 +0000
Received: from SZXEMA406-HUB.china.huawei.com (10.82.72.38) by lhreml404-hub.china.huawei.com (10.201.5.218) with Microsoft SMTP Server (TLS) id 14.3.158.1; Mon, 27 Jan 2014 09:31:33 +0000
Received: from SZXEMA501-MBS.china.huawei.com ([169.254.2.66]) by SZXEMA406-HUB.china.huawei.com ([10.82.72.38]) with mapi id 14.03.0158.001; Mon, 27 Jan 2014 17:31:29 +0800
From: Likepeng <likepeng@huawei.com>
To: =?utf-8?B?R8O2cmFuIFNlbGFuZGVy?= <goran.selander@ericsson.com>, "ace@ietf.org" <ace@ietf.org>
Thread-Topic: [Ace] New Version of Proposed Charter
Thread-Index: AQHPFfcws6Jb64qr7EyB1+x3u+RdR5qRqPoAgAati6A=
Date: Mon, 27 Jan 2014 09:31:28 +0000
Message-ID: <34966E97BE8AD64EAE9D3D6E4DEE36F252AE48A7@SZXEMA501-MBS.china.huawei.com>
References: <52DD456E.7010501@tzi.de> <CF040CAB.6550%goran.selander@ericsson.com>
In-Reply-To: <CF040CAB.6550%goran.selander@ericsson.com>
Accept-Language: zh-CN, en-US
Content-Language: zh-CN
X-MS-Has-Attach: 
X-MS-TNEF-Correlator: 
x-originating-ip: [10.66.167.122]
Content-Type: text/plain; charset="utf-8"
Content-Transfer-Encoding: base64
MIME-Version: 1.0
X-CFilter-Loop: Reflected
Subject: Re: [Ace] New Version of Proposed Charter
X-BeenThere: ace@ietf.org
X-Mailman-Version: 2.1.15
Precedence: list
List-Id: "Authentication and Authorization for Constrained Environments \(ace\)" <ace.ietf.org>
List-Unsubscribe: <https://www.ietf.org/mailman/options/ace>, <mailto:ace-request@ietf.org?subject=unsubscribe>
List-Archive: <http://www.ietf.org/mail-archive/web/ace/>
List-Post: <mailto:ace@ietf.org>
List-Help: <mailto:ace-request@ietf.org?subject=help>
List-Subscribe: <https://www.ietf.org/mailman/listinfo/ace>, <mailto:ace-request@ietf.org?subject=subscribe>
X-List-Received-Date: Mon, 27 Jan 2014 09:32:13 -0000

PiA+IERvY3VtZW50IHRoZSBhcHBsaWNhYmlsaXR5IG9mIHRoZSBtYWluIGF1dGhlbnRpY2F0aW9u
IGFuZCBrZXkgZXhjaGFuZ2UNCj4gPnByb3RvY29scyB3aXRoIHJlc3BlY3QgdG8gcmVzb3VyY2Ug
dXNhZ2UgKFJBTSwgbWVzc2FnZSByb3VuZCB0cmlwcywNCj4gPnBvd2VyIGNvbnN1bXB0aW9uIGV0
Yy4pIGFuZCB0aGVpciBzdWl0YWJpbGl0eSBmb3IgdGhlIHVzZSBjYXNlcy4NCj4gDQo+IDUuIFJl
ZmVycmluZyB0byAzLiBhYm92ZSwgaXQgaXMgaW4gdGhpcyBjb250ZXh0IEkgc2VlIHRoZSBuZWVk
IHRvIHNwZWNpZnkgZGVzaWduDQo+IGNvbnN0cmFpbnRzLCB0byBiZSBhYmxlIHRvIG1ha2UgYSBj
b21wYXJpc29uIGFuZCB0byBkZWNpZGUgd2hhdCB0bw0KPiBzdGFuZGFyZGlzZS4NCg0KQWNjb3Jk
aW5nIHRvIHRoZSBwcmV2aW91cyBkaXNjdXNzaW9uLCBpdCBzZWVtcyB0aGF0IHlvdSBwcm9wb3Nl
IHRvIGNoYW5nZSB0aGlzIGJ1bGxldCB0bzoNCg0KRG9jdW1lbnQgZGVzaWduIGNyaXRlcmlhIGZv
ciB0aGUgcmVxdWlyZWQgc2VjdXJpdHkgcHJvdG9jb2xzIHdpdGggcmVzcGVjdCB0byByZXNvdXJj
ZSB1c2FnZSAoUkFNLCBtZXNzYWdlIHJvdW5kIHRyaXBzLCBwb3dlciBjb25zdW1wdGlvbiBldGMu
KS4NCg0KUGVyc29uYWxseSBJIGFtIGZpbmUgd2l0aCBlaXRoZXIgd2F5LiANCg0KTGV0J3Mgc2Vl
IG90aGVyJ3Mgb3Bpbmlvbi4NCg0KVGhhbmtzLA0KDQpLaW5kIFJlZ2FyZHMNCktlcGVuZw0KDQo+
IC0tLS0t6YKu5Lu25Y6f5Lu2LS0tLS0NCj4g5Y+R5Lu25Lq6OiBBY2UgW21haWx0bzphY2UtYm91
bmNlc0BpZXRmLm9yZ10g5Luj6KGoIEc/cmFuIFNlbGFuZGVyDQo+IOWPkemAgeaXtumXtDogMjAx
NOW5tDHmnIgyM+aXpSAxOToyMw0KPiDmlLbku7bkuro6IGFjZUBpZXRmLm9yZw0KPiDkuLvpopg6
IFJlOiBbQWNlXSBOZXcgVmVyc2lvbiBvZiBQcm9wb3NlZCBDaGFydGVyDQo+IA0KPiANCj4gSSB0
aGluayB0aGUgY2hhcnRlciBpbiBpdHMgY3VycmVudCB2ZXJzaW9uIGlzIHNldHRpbmcgdGhlIHN0
YWdlIHZlcnkgd2VsbCBhbmQNCj4gcHJvdmlkZXMgYSBnb29kIG1vdGl2YXRpb24gZm9yIHRoZSB3
b3JrIG5lZWRlZC4gU29tZSBmdXJ0aGVyIGNvbW1lbnRzDQo+IGlubGluZS4gU29tZSBjb21tZW50
cyBhcmUgcGFydGlhbGx5IGFuc3dlcmVkIGJ5IEtlcGVuZyBpbiBhIHJlY2VudCBlbWFpbC4NCj4g
DQo+IA0KPiAoVGhhbmtzIGZvciBjb25zaWRlcmluZyBzb21lIG9mIG15IHByZXZpb3VzIGNvbW1l
bnRzISkNCj4gDQo+IA0KPiBPbiAyMC8wMS8xNCAxNjo0OSwgIlN0ZWZhbmllIEdlcmRlcyIgPGdl
cmRlc0B0emkuZGU+IHdyb3RlOg0KPiANCj4gPkhpIGV2ZXJ5Ym9keSwNCj4gPg0KPiA+RHVlIHRv
IHNldmVyYWwgY29tcGxhaW50cyBhYm91dCB0aGUgcmVhZGFiaWxpdHkgb2YgdGhlIHByb3Bvc2Vk
DQo+ID5jaGFydGVyLCB3ZSByZXZpc2VkIGl0IGFuZCwgd2l0aCB0aGUgYXNzaXN0YW5jZSBvZiBI
YW5uZXMsIGNhbWUgdXAgd2l0aA0KPiA+YSBuZXcgcHJvcG9zYWwgd2hpY2ggcHJvdmlkZXMgc29t
ZSBtb3JlIG1vdGl2YXRpb24gYW5kIGJhY2tncm91bmQgdG8gb3VyDQo+IHdvcmsuDQo+ID4NCj4g
PldlIGhvcGUgdGhhdCB0aGlzIHZlcnNpb24gaW5jbHVkZXMgdGhlIHJlbGV2YW50IHRvcGljcyBh
bmQgcmVmbGVjdHMgdGhlDQo+ID5wcmV2aW91cyBkaXNjdXNzaW9uLiBQbGVhc2UgbGV0IHVzIGtu
b3cgaWYgc29tZXRoaW5nIHJlbGV2YW50IGlzIG1pc3NpbmcuDQo+ID4NCj4gPkluIHNpeCB3ZWVr
cywgYXQgdGhlIElFVEYgbWVldGluZywgd2Ugc2hvdWxkIGJlIGFibGUgdG8gcHJlc2VudCBhDQo+
ID5yZWFkYWJsZSBjaGFydGVyIHRoYXQgaGFzIHdpZGUgY29uc2Vuc3VzIGluIHRoZSBJRVRGLiBT
byB0aGlzIGlzIGEgZ29vZA0KPiA+dGltZSB0byBjaGVjayB0aGF0IHdlIGFncmVlIGFib3V0IHRo
ZSBjaGFydGVyIHdpdGhpbiB0aGUgQUNFIGNvbW11bml0eS4NCj4gPg0KPiA+QmVzdCByZWdhcmRz
LA0KPiA+S2VwZW5nIGFuZCBTdGVmZmkNCj4gPg0KPiA+RHJhZnQgQ2hhcnRlciBWMC4zIC0gQXV0
aGVudGljYXRpb24gYW5kIEF1dGhvcml6YXRpb24gZm9yIENvbnN0cmFpbmVkDQo+ID5FbnZpcm9u
bWVudCAoQUNFKQ0KPiA+DQo+ID5OZXcgZGV2ZWxvcG1lbnRzIGluIHRoZSBJRVRGIGluY2x1ZGUg
cHJvdG9jb2xzIHdpdGggYSBzcGVjaWZpYyBmb2N1cyBvbg0KPiA+ZW5lcmd5LWVmZmljaWVuY3kg
dG8gYmUgdXNlZCBlLmcuIGluIGVudmlyb25tZW50cyB3aGVyZSBuZXR3b3JrIG5vZGVzDQo+ID5h
cmUgbGltaXRlZCBpbiBDUFUsIG1lbW9yeSwgYW5kIHBvd2VyLXJlc291cmNlcy4gSXQgd2FzIG9i
c2VydmVkIHRoYXQNCj4gPkludGVybmV0IHByb3RvY29scyBjYW4gYmUgYXBwbGllZCB0byB0aGVz
ZSBjb25zdHJhaW5lZCBlbnZpcm9ubWVudHMsDQo+ID5vZnRlbiBvbmx5IHJlcXVpcmluZyBtaW5v
ciB0d2Vha2luZyBhbmQgcHJvZmlsaW5nLiBJbiBvdGhlciBjYXNlcywgbmV3DQo+ID5wcm90b2Nv
bHMgc3VjaCBhcyB0aGUgQ29uc3RyYWluZWQgQXBwbGljYXRpb24gUHJvdG9jb2wgKENvQVApIGhh
dmUgYmVlbg0KPiA+ZGVmaW5lZCB0byBhZGRyZXNzIHRoZSBzcGVjaWZpYyByZXF1aXJlbWVudHMg
b2YgY29uc3RyYWluZWQgZGV2aWNlcyBhbmQNCj4gPm5ldHdvcmtzLg0KPiA+DQo+ID5Db25zdHJh
aW5lZCBkZXZpY2VzIHJhaXNlIGF1dGhlbnRpY2F0aW9uIGFuZCBhdXRob3JpemF0aW9uIHF1ZXN0
aW9ucy4NCj4gPkZvciBleGFtcGxlLCBhIGRvb3IgbG9jayBoYXMgdG8gYXV0aG9yaXplIHRoZSBw
ZXJzb24gc2Vla2luZyBhY2Nlc3MNCj4gPnVzaW5nIGEgZGlnaXRhbCBrZXkuIFdoZXJlIGFyZSB0
aGUgYXV0aG9yaXphdGlvbiBkZWNpc2lvbnMgc3RvcmVkPyBIb3cNCj4gPmRvZXMgdGhlIGRpZ2l0
YWwga2V5IGNvbW11bmljYXRlIHdpdGggdGhlIGxvY2s/IERvZXMgdGhlIGxvY2sgaW50ZXJhY3QN
Cj4gPndpdGggYW4gYXV0aG9yaXphdGlvbiBzZXJ2ZXIgdG8gb2J0YWluIGF1dGhvcml6YXRpb24g
aW5mb3JtYXRpb24/IEhvdw0KPiA+Y2FuIGFjY2VzcyBiZSBncmFudGVkIHRvIG90aGVyIHBlcnNv
bnMgdGVtcG9yYXJpbHk/IEhvdyBjYW4gYWNjZXNzIGJlDQo+ID5yZXZva2VkPw0KPiANCj4gMS4g
WWVzIHRoaXMgaXMgZ29vZCwgYW5kIEkgdGhpbmsgdGhlIGlzc3VlcyBhcm91bmQgYXV0aG9yaXNh
dGlvbiBsaWZldGltZSBvcg0KPiByZXZvY2F0aW9uIGRlc2VydmVzIHNob3VsZCBhbHNvIGJlIGxp
c3RlZCBpbiB0aGUgdGFza3MgYmVsb3cNCj4gDQo+ID5UaGVzZSB0eXBlcyBvZiBxdWVzdGlvbnMg
aGF2ZSBiZWVuIGFuc3dlcmVkIGJ5IGV4aXN0aW5nIHByb3RvY29scyBmb3INCj4gPnVzZSBjYXNl
cyBvdXRzaWRlIHRoZSBjb25zdHJhaW5lZCBlbnZpcm9ubWVudC4gQnV0IGluIGNvbnN0cmFpbmVk
DQo+ID5lbnZpcm9ubWVudCwgY29uc3RyYWluZWQgZGV2aWNlcyBjYW5ub3QgcmVhZGlseSBoYW5k
bGUgdGhlc2UgaXNzdWVzIGR1ZQ0KPiA+dG8gcmVzb3VyY2UgY29uc3RyYWludHMuDQo+IA0KPiAy
LiBUaGUgd2VpZ2hpbmcgb2YgZGlmZmVyZW50IHJlc291cmNlIGNvbnN0cmFpbnRzIGFnYWluc3Qg
ZWFjaCBvdGhlciBpcyBhIHRhc2sNCj4gZm9yIHRoaXMgd29yaywgc2VlIDMuIGJlbG93Lg0KPiAN
Cj4gPkNvQVAgcHJvdmlkZXMgYSBEVExTIGJpbmRpbmcgZm9yDQo+ID5hdXRoZW50aWNhdGlvbiBi
dXQgZG9lcyBub3QgYWRkcmVzcyBhdXRob3JpemF0aW9uLg0KPiA+DQo+ID4gVGhlIElFVEYgaGFz
IGEgbG9uZyBoaXN0b3J5IGluIGRldmVsb3BpbmcgdGhyZWUgcGFydHkgYXV0aGVudGljYXRpb24N
Cj4gPmFuZCBhdXRob3JpemF0aW9uIHByb3RvY29scyBmb3IgZGlzdHJpYnV0ZWQgZW52aXJvbm1l
bnRzLiBFeGFtcGxlcw0KPiA+aW5jbHVkZSBLZXJiZXJvcywgdGhlIFB1YmxpYyBLZXkgSW5mcmFz
dHJ1Y3R1cmUgKFBLSSksIHRoZQ0KPiA+QXV0aGVudGljYXRpb24sIEF1dGhvcml6YXRpb24sIGFu
ZCBBY2NvdW50aW5nIChBQUEpIGluZnJhc3RydWN0dXJlLCBhbmQNCj4gPnRoZSBXZWIgQXV0aG9y
aXphdGlvbiBQcm90b2NvbCAoT0F1dGgpLiBBbGwgdGhlc2UgcHJvdG9jb2xzIGVuam95DQo+ID53
aWRlc3ByZWFkIGRlcGxveW1lbnQgb24gdGhlIEludGVybmV0LiBBbHRob3VnaCB0aGV5IGFsbCBh
aW0gdG8gc29sdmUNCj4gPnRoZSBzYW1lIGdvYWwgdGhleSBvZmZlciBxdWl0ZSBkaWZmZXJlbnQg
ZnVuY3Rpb25zIGFuZCB1dGlsaXplDQo+ID5kaWZmZXJlbnQgbWVzc2FnZSBleGNoYW5nZXMuIFRo
ZXNlIGRpZmZlcmVuY2VzIGFyZSBtb3RpdmF0ZWQgYnkgdGhlDQo+ID5tYWluIGRlcGxveW1lbnQg
dXNlIGNhc2VzIHRoZXkgd2VyZSBkZXNpZ25lZCBmb3IuDQo+ID4NCj4gPlJlcXVpcmVtZW50cyBk
ZXJpdmVkIGZyb20gdXNlIGNhc2VzIGluZGljYXRlIHRoZSBzdWl0YWJpbGl0eSBvZiBhbHJlYWR5
DQo+ID5leGlzdGluZyB3b3JrLCBzdWNoIGFzIE9BdXRoLCBhcyBhIHNvbHV0aW9uIGZvciBjb25z
dHJhaW5lZA0KPiA+ZW52aXJvbm1lbnRzLiBUaGVzZSBwcm90b2NvbHMgd2VyZSwgaG93ZXZlciwg
bm90IG9wdGltaXplZCBmb3INCj4gPmNvbnN0cmFpbmVkIGVudmlyb25tZW50cy4gQWRkaXRpb25h
bCByZXF1aXJlbWVudHMgdGhhdCBuZWVkIHRvIGJlIHRha2VuDQo+ID5pbnRvIGFjY291bnQgYXJl
IHRoZSBsYWNrIG9mIGEgc3VpdGFibGUgdXNlci1pbnRlcmZhY2UgZm9yIG9idGFpbmluZw0KPiA+
dGhlIGNvbnNlbnQgb2YgdGhlIHVzZXIgYW5kIHRoZSBpbmFiaWxpdHkgb2YgZW1iZWRkZWQgZGV2
aWNlcyB0bw0KPiA+Y29udGFjdCBhbiBpZGVudGl0eSBtYW5hZ2VtZW50L2F1dGhvcml6YXRpb24g
c2VydmVyIGluIHJlYWwtdGltZSB3aXRoDQo+ID5ldmVyeSBhY2Nlc3MgcmVxdWVzdC4NCj4gPg0K
PiA+VGhpcyB3b3JraW5nIGdyb3VwIHRoZXJlZm9yZSBhaW1zIGZvciBhIHN0YW5kYXJkaXplZCBz
b2x1dGlvbiBmb3INCj4gPmF1dGhlbnRpY2F0aW9uIGFuZCBhdXRob3JpemF0aW9uIHRvIGVuYWJs
ZSBhdXRob3JpemVkIGFjY2VzcyB0bw0KPiA+cmVzb3VyY2VzIGluIGNvbnN0cmFpbmVkIGVudmly
b25tZW50cywgdXNpbmcgQ29BUCBhbmQgbGV2ZXJhZ2luZyBEVExTDQo+ID5zZWN1cml0eSB3aGVy
ZSBwb3NzaWJsZS4gQ29uc3RyYWluZWQgZGV2aWNlcyB3aWxsIHRodXMgYmUgZW5hYmxlZCB0bw0K
PiA+YXV0aGVudGljYXRlIHJlcXVlc3RzIGZvciBvcGVyYXRpb25zIGZyb20gb3RoZXIgKGNvbnN0
cmFpbmVkIG9yDQo+ID5sZXNzLWNvbnN0cmFpbmVkKSBkZXZpY2VzLCB0byBjb21tdW5pY2F0ZSBz
ZWN1cmVseSB3aXRoIHRoZW0gYW5kIHRvDQo+ID52ZXJpZnkgdGhlaXIgaW5kaXZpZHVhbCBhdXRo
b3JpemF0aW9uIHRvIGFjY2VzcyBzcGVjaWZpYyByZXNvdXJjZXMuIFRvDQo+ID5hY2hpZXZlIHRo
aXMsIEFDRSB3aWxsIGJlIGFibGUgdG8gZW1wbG95IGFkZGl0aW9uYWwgbGVzcy1jb25zdHJhaW5l
ZA0KPiA+ZGV2aWNlcyBpbiBvcmRlciB0byByZWxpZXZlIHRoZSBjb25zdHJhaW5lZCBub2RlcyBm
cm9tIGNvbXBsZXggc2VjdXJpdHkNCj4gPnJlbGF0ZWQgdGFza3MgKGUuZy4gbWFuYWdpbmcgYXV0
aG9yaXphdGlvbiBwb2xpY2llcyBhbmQgYSBsYXJnZSBudW1iZXINCj4gPm9mIGtleXMpLg0KPiA+
DQo+ID5FeGlzdGluZyBhdXRoZW50aWNhdGlvbiBhbmQgYXV0aG9yaXphdGlvbiBwcm90b2NvbHMg
YXJlIHVzZWQgYW5kDQo+ID5yZS1hcHBsaWVkIGZvciB1c2Ugd2l0aCBjb25zdHJhaW5lZCBkZXZp
Y2VzLCB3aGVyZSBhcHBsaWNhYmxlLiBUaGlzDQo+ID5yZXF1aXJlcyByZWxldmFudCBzcGVjaWZp
Y2F0aW9ucyB0byBiZSByZXZpZXdlZCBmb3Igc3VpdGFiaWxpdHksDQo+ID5zZWxlY3RpbmcgYSBz
dWJzZXQgb2YgdGhlbSwgcmVzdHJpY3RpbmcgdGhlIG9wdGlvbnMgd2l0aGluIGVhY2ggb2YgdGhl
DQo+ID5zcGVjaWZpY2F0aW9ucy4gU29tZSBmdW5jdGlvbmFsaXRpZXMgIG1heSwgaG93ZXZlciwg
bm90IGJlIGF2YWlsYWJsZSBpbg0KPiA+ZXhpc3RpbmcgcHJvdG9jb2xzIGFuZCBmb3IgdGhvc2Ug
Y2FzZXMgbmV3IGZ1bmN0aW9uYWxpdHkgaGFzIHRvIGJlDQo+ID5zdGFuZGFyZGl6ZWQuIFRodXMs
IGV4aXN0aW5nIHdvcmsgY2FuIGJlIGxldmVyYWdlZCBhbmQgdGhlIGdyb3VwDQo+ID5iZW5lZml0
cyBmcm9tIGF2YWlsYWJsZSBzZWN1cml0eSBhbmFseXNpcywgaW1wbGVtZW50YXRpb24sIGFuZA0K
PiA+ZGVwbG95bWVudCBleHBlcmllbmNlLg0KPiANCj4gMy4gSGVyZSBJwrltIG1pc3NpbmcgdGhl
IHN0ZXAgdGhhdCB3ZSBuZWVkIHRvIGFncmVlIG9uIGFuZCBzcGVjaWZ5IGRlc2lnbg0KPiBjb25z
dHJhaW50cyB3aGVuIHByb2ZpbGluZyBleGlzdGluZyBwcm90b2NvbHMgb3IgZGVzaWduaW5nIG5l
dy4gVGhlcmUgYXJlDQo+IHRyYWRlLW9mZnMgdG8gbWFrZSBlLmcuIGluIHRlcm1zIG9mIGVpdGhl
ciBkb2luZyBjcnlwdG8gb24gYSBjb25zdHJhaW5lZCBkZXZpY2UNCj4gb3IgaW5zdGVhZCBjb21t
dW5pY2F0aW5nIHdpdGggc3VwcG9ydGluZyBsZXNzLWNvbnN0cmFpbmVkIGRldmljZS4NCj4gDQo+
ID5Nb3Jlb3ZlciwgYSBzdGFuZGFyZGl6ZWQgc29sdXRpb24gZm9yIGZlZGVyYXRlZCBhdXRoZW50
aWNhdGlvbiBhbmQNCj4gPmF1dGhvcml6YXRpb24gd2lsbCBoZWxwIHRvIHN0aW11bGF0ZSB0aGUg
ZGVwbG95bWVudCBvZiBJb1QgZGV2aWNlcw0KPiA+b2ZmZXJpbmcgaW5jcmVhc2VkIHNlY3VyaXR5
Lg0KPiA+DQo+ID5UbyBiZSBzdWNjZXNzZnVsIHRoaXMgd29ya2luZyBncm91cCByZXF1aXJlcyBl
eHBlcnRpc2UgaW4gc2VjdXJpdHksDQo+ID5wcml2YWN5LCBhbmQgYSBnb29kIHVuZGVyc3RhbmRp
bmcgb2YgdXNhYmlsaXR5IGluIHRoZSBjb25zdHJhaW5lZA0KPiA+ZW52aXJvbm1lbnQgc3BhY2Uu
IFRoaXMgd29yayBkb2VzIG5vdCBtYWtlIHRoZSBhc3N1bXB0aW9uIHRoYXQgdGhlDQo+ID5wYXJ0
eSBvZmZlcmluZyBhcHBsaWNhdGlvbiBsYXllciBzZXJ2aWNlcyBpcyBhbHdheXMgdGhlIHNhbWUg
cGFydHkNCj4gPm9mZmVyaW5nIG5ldHdvcmsgYWNjZXNzIHNlcnZpY2VzLg0KPiA+DQo+ID5UaGUg
QUNFIFdHIGhhcyB0aGUgZm9sbG93aW5nIHRhc2tzOg0KPiA+DQo+ID4gRG9jdW1lbnQgdGhlIHVz
ZSBjYXNlcyBhbmQgaGlnaC1sZXZlbCByZXF1aXJlbWVudHMgZm9yIHNlY3VyZWQNCj4gPmNvbW11
bmljYXRpb24gYmV0d2VlbiBjb25zdHJhaW5lZCBkZXZpY2VzLg0KPiA+DQo+ID4gRGVmaW5lIHBy
b2ZpbGVzIGZvciBjZXJ0aWZpY2F0ZXMgdXNlZCBmb3IgYXV0aGVudGljYXRlZCBhdXRob3JpemF0
aW9uLg0KPiANCj4gDQo+IDQuIFRoaXMgaGFzIGJlZW4gZGlzY3Vzc2VkIGJlZm9yZSwgZS5nLg0K
PiBodHRwOi8vd3d3LmlldGYub3JnL21haWwtYXJjaGl2ZS93ZWIvYWNlL2N1cnJlbnQvbXNnMDAx
MDQuaHRtbA0KPiANCj4gLSBUaGUgdGVybSDCs2F1dGhlbnRpY2F0ZWQgYXV0aG9yaXphdGlvbsKy
IGlzIG5vdCBkZWZpbmVkIG9yIHJlZmVyZW5jZWQuDQo+IA0KPiAtIEl0IHNvdW5kcyBsaWtlIGl0
IGV4Y2x1ZGVzIHRoaW5ncyBsaWtlIEJlYXJlciBUb2tlbnMgKHdoaWNoIG1heSBiZSBPSywgYnV0
IHRoYXQNCj4gaGFzIG5vdCBiZWVuIGRpc2N1c3NlZCBhdCBhbGwpLg0KPiANCj4gLSBJwrltIGZp
bmUgd2l0aCBpbmNsdWRpbmcgdGhpcyBwYXJ0aWN1bGFyIG9wdGltaXNhdGlvbiBvZiBEVExTIGhh
bmRzaGFrZSwgYnV0DQo+IHdvdWxkIGxpa2UgdG8gZ2V0IGFja25vd2xlZGdlZCB0aGF0IG90aGVy
IHdvcmsgb24gb3B0aW1pc2F0aW9ucyBvZiBEVExTDQo+IGhhbmRzaGFrZSBpbiB0aGlzIGNvbnRl
eHQgaXMgYWxzbyBpbiBzY29wZSwgc3VjaCBhcyB0cnVzdGVkIHRoaXJkIHBhcnR5IGFzc2lzdGVk
DQo+IGtleSBtYW5hZ2VtZW50IChlLmcuIGRyYWZ0LXNlaXR6LWNvcmUtc2VjdXJpdHktbW9kZXMp
LiBBbnkgd29yayBpbiB0aGlzIHNwYWNlDQo+IGlzIG9mIGNvdXJzZSBpcyBjb25kaXRpb25hbCBv
biB3aGF0IGRlc2lnbiBjb25zdHJhaW50cyBhcmUgcmVsZXZhbnQgZm9yIHRoaXMNCj4gd29yay4N
Cj4gDQo+IA0KPiA+DQo+ID4gRG9jdW1lbnQgdGhlIGFwcGxpY2FiaWxpdHkgb2YgdGhlIG1haW4g
YXV0aGVudGljYXRpb24gYW5kIGtleSBleGNoYW5nZQ0KPiA+cHJvdG9jb2xzIHdpdGggcmVzcGVj
dCB0byByZXNvdXJjZSB1c2FnZSAoUkFNLCBtZXNzYWdlIHJvdW5kIHRyaXBzLA0KPiA+cG93ZXIg
Y29uc3VtcHRpb24gZXRjLikgYW5kIHRoZWlyIHN1aXRhYmlsaXR5IGZvciB0aGUgdXNlIGNhc2Vz
Lg0KPiANCj4gNS4gUmVmZXJyaW5nIHRvIDMuIGFib3ZlLCBpdCBpcyBpbiB0aGlzIGNvbnRleHQg
SSBzZWUgdGhlIG5lZWQgdG8gc3BlY2lmeSBkZXNpZ24NCj4gY29uc3RyYWludHMsIHRvIGJlIGFi
bGUgdG8gbWFrZSBhIGNvbXBhcmlzb24gYW5kIHRvIGRlY2lkZSB3aGF0IHRvDQo+IHN0YW5kYXJk
aXNlLg0KPiANCj4gDQo+IEfDtnJhbg0KPiANCj4gPg0KPiA+IERlZmluZSBhIG1lY2hhbmlzbSBm
b3IgYXV0aGVudGljYXRlZCBhbmQgcHJvdGVjdGVkIHRyYW5zZmVyIG9mDQo+ID5hdXRob3JpemF0
aW9uIGluZm9ybWF0aW9uIHN1aXRhYmxlIGZvciBjb25zdHJhaW5lZCBkZXZpY2UgdG8NCj4gPmNv
bnN0cmFpbmVkIGRldmljZSBjb21tdW5pY2F0aW9uLg0KPiA+DQo+ID4gRGVmaW5lIGZvcm1hdHMg
Zm9yIGFjY2VzcyB0b2tlbnMgYW5kIGZvciBhdXRob3JpemF0aW9uIGluZm9ybWF0aW9uDQo+ID50
aGF0IGFyZSBzdWl0YWJsZSBmb3IgY29uc3RyYWluZWQgZGV2aWNlcy4NCj4gPg0KPiA+IERlZmlu
ZSBib290c3RyYXBwaW5nIGZvciBhdXRob3JpemF0aW9uIGluZm9ybWF0aW9uIHVzaW5nIHRoZSBS
ZXNvdXJjZQ0KPiA+RGlyZWN0b3J5IChzZWUNCj4gPmh0dHA6Ly90b29scy5pZXRmLm9yZy9odG1s
L2RyYWZ0LWlldGYtY29yZS1yZXNvdXJjZS1kaXJlY3RvcnkpLg0KPiA+DQo+ID5fX19fX19fX19f
X19fX19fX19fX19fX19fX19fX19fX19fX19fX19fX19fX19fXw0KPiA+QWNlIG1haWxpbmcgbGlz
dA0KPiA+QWNlQGlldGYub3JnDQo+ID5odHRwczovL3d3dy5pZXRmLm9yZy9tYWlsbWFuL2xpc3Rp
bmZvL2FjZQ0KPiANCj4gX19fX19fX19fX19fX19fX19fX19fX19fX19fX19fX19fX19fX19fX19f
X19fX18NCj4gQWNlIG1haWxpbmcgbGlzdA0KPiBBY2VAaWV0Zi5vcmcNCj4gaHR0cHM6Ly93d3cu
aWV0Zi5vcmcvbWFpbG1hbi9saXN0aW5mby9hY2UNCg==

From goran.selander@ericsson.com  Mon Jan 27 02:18:14 2014
Return-Path: <goran.selander@ericsson.com>
X-Original-To: ace@ietfa.amsl.com
Delivered-To: ace@ietfa.amsl.com
Received: from localhost (ietfa.amsl.com [127.0.0.1]) by ietfa.amsl.com (Postfix) with ESMTP id 4F6131A0186 for <ace@ietfa.amsl.com>; Mon, 27 Jan 2014 02:18:14 -0800 (PST)
X-Virus-Scanned: amavisd-new at amsl.com
X-Spam-Flag: NO
X-Spam-Score: -1.601
X-Spam-Level: 
X-Spam-Status: No, score=-1.601 tagged_above=-999 required=5 tests=[BAYES_00=-1.9, MIME_8BIT_HEADER=0.3, SPF_PASS=-0.001] autolearn=no
Received: from mail.ietf.org ([4.31.198.44]) by localhost (ietfa.amsl.com [127.0.0.1]) (amavisd-new, port 10024) with ESMTP id tGsOodkp9xTO for <ace@ietfa.amsl.com>; Mon, 27 Jan 2014 02:18:13 -0800 (PST)
Received: from sesbmg20.ericsson.net (sesbmg20.ericsson.net [193.180.251.56]) by ietfa.amsl.com (Postfix) with ESMTP id A75B61A011C for <ace@ietf.org>; Mon, 27 Jan 2014 02:18:12 -0800 (PST)
X-AuditID: c1b4fb38-b7f418e000001099-07-52e632612d2d
Received: from ESESSHC023.ericsson.se (Unknown_Domain [153.88.253.124]) by sesbmg20.ericsson.net (Symantec Mail Security) with SMTP id C8.18.04249.16236E25; Mon, 27 Jan 2014 11:18:09 +0100 (CET)
Received: from ESESSMB303.ericsson.se ([169.254.3.188]) by ESESSHC023.ericsson.se ([153.88.183.87]) with mapi id 14.02.0387.000; Mon, 27 Jan 2014 11:18:09 +0100
From: =?iso-8859-1?Q?G=F6ran_Selander?= <goran.selander@ericsson.com>
To: Likepeng <likepeng@huawei.com>, "ace@ietf.org" <ace@ietf.org>
Thread-Topic: [Ace] New Version of Proposed Charter
Thread-Index: AQHPFfepatuQ7tby5kajZevRfLrVVJqSLxMAgAYZVgCAAB3MgA==
Date: Mon, 27 Jan 2014 10:18:08 +0000
Message-ID: <CF0BEF4D.6D13%goran.selander@ericsson.com>
References: <52DD456E.7010501@tzi.de> <CF040CAB.6550%goran.selander@ericsson.com> <34966E97BE8AD64EAE9D3D6E4DEE36F252AE48A7@SZXEMA501-MBS.china.huawei.com>
In-Reply-To: <34966E97BE8AD64EAE9D3D6E4DEE36F252AE48A7@SZXEMA501-MBS.china.huawei.com>
Accept-Language: en-US
Content-Language: en-US
X-MS-Has-Attach: 
X-MS-TNEF-Correlator: 
user-agent: Microsoft-MacOutlook/14.3.9.131030
x-originating-ip: [153.88.183.150]
Content-Type: text/plain; charset="iso-8859-1"
Content-ID: <60EA6BC7A6F5AB4CBB36D6327E24E146@ericsson.com>
Content-Transfer-Encoding: quoted-printable
MIME-Version: 1.0
X-Brightmail-Tracker: H4sIAAAAAAAAA+NgFnrKLMWRmVeSWpSXmKPExsUyM+JvjW6i0bMgg1XfrS2+f+thtthzuInZ gcmj5chbVo8lS34yBTBFcdmkpOZklqUW6dslcGX0fjzNXvCVreLjto+sDYxHWLsYOTkkBEwk Fi47zgJhi0lcuLeerYuRi0NI4AijxON181ggnCWMEn0LL4JVsQm4Shx48I4JxBYRcJS4+/Ec O4gtLGAkse7IZqA4B1DcWGLvJGaIEieJua2PGUHCLAKqEvPve4OEeQXMJd7tOwu1az6jxMLn 0xlBEpwCYRJfpq8GsxmBDvp+ag3YKmYBcYlbT+YzQRwqILFkz3lmCFtU4uXjf2DPiAroSdx7 NBfqGSWJFdsvMUL06kncmDqFDcK2lujb8R5qprbEsoWvmSEOEpQ4OfMJywRG8VlI1s1C0j4L SfssJO2zkLQvYGRdxchRnFqclJtuZLCJERhVB7f8ttjBePmvzSFGaQ4WJXHej2+dg4QE0hNL UrNTUwtSi+KLSnNSiw8xMnFwSjUwtl3LC/5fsCn4pXTTqp2Z5vy38m+yTP3LpyGv31a+87xS m5fN5ckHF9ZsPjlP0O3/6aTp0Qudu7SfWl44Z6W9581ZMWfP+T0Vdw9s+3Yo6IKOVN7s6tet St82yc6oTNH7/L5tT8/nBy8NTjorznTS1BFZtmvhRcaW6LS0n402Z5b9tPD5lVbzSImlOCPR UIu5qDgRAIqFDot4AgAA
Subject: Re: [Ace] New Version of Proposed Charter
X-BeenThere: ace@ietf.org
X-Mailman-Version: 2.1.15
Precedence: list
List-Id: "Authentication and Authorization for Constrained Environments \(ace\)" <ace.ietf.org>
List-Unsubscribe: <https://www.ietf.org/mailman/options/ace>, <mailto:ace-request@ietf.org?subject=unsubscribe>
List-Archive: <http://www.ietf.org/mail-archive/web/ace/>
List-Post: <mailto:ace@ietf.org>
List-Help: <mailto:ace-request@ietf.org?subject=help>
List-Subscribe: <https://www.ietf.org/mailman/listinfo/ace>, <mailto:ace-request@ietf.org?subject=subscribe>
X-List-Received-Date: Mon, 27 Jan 2014 10:18:14 -0000

Hi Kepeng

On 27/01/14 10:31, "Likepeng" <likepeng@huawei.com> wrote:

>> > Document the applicability of the main authentication and key exchange
>> >protocols with respect to resource usage (RAM, message round trips,
>> >power consumption etc.) and their suitability for the use cases.
>>=20
>> 5. Referring to 3. above, it is in this context I see the need to
>>specify design
>> constraints, to be able to make a comparison and to decide what to
>> standardise.
>
>According to the previous discussion, it seems that you propose to change
>this bullet to:
>
>Document design criteria for the required security protocols with respect
>to resource usage (RAM, message round trips, power consumption etc.).

Yes, that is a good summary.

G=F6ran

>
>Personally I am fine with either way.
>
>Let's see other's opinion.
>Thanks,
>
>Kind Regards
>Kepeng


From gerdes@tzi.de  Mon Jan 27 06:35:47 2014
Return-Path: <gerdes@tzi.de>
X-Original-To: ace@ietfa.amsl.com
Delivered-To: ace@ietfa.amsl.com
Received: from localhost (ietfa.amsl.com [127.0.0.1]) by ietfa.amsl.com (Postfix) with ESMTP id 536031A021D for <ace@ietfa.amsl.com>; Mon, 27 Jan 2014 06:35:47 -0800 (PST)
X-Virus-Scanned: amavisd-new at amsl.com
X-Spam-Flag: NO
X-Spam-Score: -1.551
X-Spam-Level: 
X-Spam-Status: No, score=-1.551 tagged_above=-999 required=5 tests=[BAYES_00=-1.9, HELO_EQ_DE=0.35, SPF_HELO_PASS=-0.001] autolearn=no
Received: from mail.ietf.org ([4.31.198.44]) by localhost (ietfa.amsl.com [127.0.0.1]) (amavisd-new, port 10024) with ESMTP id iFlFqGPV7rhc for <ace@ietfa.amsl.com>; Mon, 27 Jan 2014 06:35:45 -0800 (PST)
Received: from informatik.uni-bremen.de (mailhost.informatik.uni-bremen.de [IPv6:2001:638:708:30c9::12]) by ietfa.amsl.com (Postfix) with ESMTP id 6AAAD1A013F for <ace@ietf.org>; Mon, 27 Jan 2014 06:35:45 -0800 (PST)
X-Virus-Scanned: amavisd-new at informatik.uni-bremen.de
Received: from smtp-fb3.informatik.uni-bremen.de (smtp-fb3.informatik.uni-bremen.de [134.102.224.120]) by informatik.uni-bremen.de (8.14.5/8.14.5) with ESMTP id s0REZbGB007711 for <ace@ietf.org>; Mon, 27 Jan 2014 15:35:37 +0100 (CET)
Received: from [192.168.1.146] (p57A7D7C9.dip0.t-ipconnect.de [87.167.215.201]) (using TLSv1 with cipher DHE-RSA-CAMELLIA256-SHA (256/256 bits)) (No client certificate requested) by smtp-fb3.informatik.uni-bremen.de (Postfix) with ESMTPSA id 0EFD3483 for <ace@ietf.org>; Mon, 27 Jan 2014 15:35:37 +0100 (CET)
Message-ID: <52E66EB8.9060606@tzi.de>
Date: Mon, 27 Jan 2014 15:35:36 +0100
From: Stefanie Gerdes <gerdes@tzi.de>
User-Agent: Mozilla/5.0 (X11; Linux i686 on x86_64; rv:24.0) Gecko/20100101 Thunderbird/24.0.1
MIME-Version: 1.0
To: ace@ietf.org
References: <52DD456E.7010501@tzi.de> <CF040CAB.6550%goran.selander@ericsson.com> <34966E97BE8AD64EAE9D3D6E4DEE36F252AE48A7@SZXEMA501-MBS.china.huawei.com> <CF0BEF4D.6D13%goran.selander@ericsson.com>
In-Reply-To: <CF0BEF4D.6D13%goran.selander@ericsson.com>
X-Enigmail-Version: 1.6
Content-Type: text/plain; charset=ISO-8859-1
Content-Transfer-Encoding: 8bit
Subject: Re: [Ace] New Version of Proposed Charter
X-BeenThere: ace@ietf.org
X-Mailman-Version: 2.1.15
Precedence: list
List-Id: "Authentication and Authorization for Constrained Environments \(ace\)" <ace.ietf.org>
List-Unsubscribe: <https://www.ietf.org/mailman/options/ace>, <mailto:ace-request@ietf.org?subject=unsubscribe>
List-Archive: <http://www.ietf.org/mail-archive/web/ace/>
List-Post: <mailto:ace@ietf.org>
List-Help: <mailto:ace-request@ietf.org?subject=help>
List-Subscribe: <https://www.ietf.org/mailman/listinfo/ace>, <mailto:ace-request@ietf.org?subject=subscribe>
X-List-Received-Date: Mon, 27 Jan 2014 14:35:47 -0000

Hi Göran,

On 01/27/2014 11:18 AM, Göran Selander wrote:
> Hi Kepeng
> 
> On 27/01/14 10:31, "Likepeng" <likepeng@huawei.com> wrote:
> 
>>>> Document the applicability of the main authentication and key exchange
>>>> protocols with respect to resource usage (RAM, message round trips,
>>>> power consumption etc.) and their suitability for the use cases.
>>>
>>> 5. Referring to 3. above, it is in this context I see the need to
>>> specify design
>>> constraints, to be able to make a comparison and to decide what to
>>> standardise.
>>
>> According to the previous discussion, it seems that you propose to change
>> this bullet to:
>>
>> Document design criteria for the required security protocols with respect
>> to resource usage (RAM, message round trips, power consumption etc.).
> 
> Yes, that is a good summary.

The task about the applicability of main authentication and key exchange
protocols was added to the list of tasks because we need to make sure
that we don't reinvent the wheel (open issue 3).

I am not quite sure what you are aiming at with documenting the design
criteria. I can't really picture what a practical work item would be for
that task. Can you explain that in more detail?

Best regards,
Steffi


From gerdes@tzi.de  Mon Jan 27 07:49:48 2014
Return-Path: <gerdes@tzi.de>
X-Original-To: ace@ietfa.amsl.com
Delivered-To: ace@ietfa.amsl.com
Received: from localhost (ietfa.amsl.com [127.0.0.1]) by ietfa.amsl.com (Postfix) with ESMTP id 93F071A0228 for <ace@ietfa.amsl.com>; Mon, 27 Jan 2014 07:49:48 -0800 (PST)
X-Virus-Scanned: amavisd-new at amsl.com
X-Spam-Flag: NO
X-Spam-Score: -1.251
X-Spam-Level: 
X-Spam-Status: No, score=-1.251 tagged_above=-999 required=5 tests=[BAYES_00=-1.9, HELO_EQ_DE=0.35, MIME_8BIT_HEADER=0.3, SPF_HELO_PASS=-0.001] autolearn=no
Received: from mail.ietf.org ([4.31.198.44]) by localhost (ietfa.amsl.com [127.0.0.1]) (amavisd-new, port 10024) with ESMTP id C7AvOJ28LCLv for <ace@ietfa.amsl.com>; Mon, 27 Jan 2014 07:49:47 -0800 (PST)
Received: from informatik.uni-bremen.de (mailhost.informatik.uni-bremen.de [IPv6:2001:638:708:30c9::12]) by ietfa.amsl.com (Postfix) with ESMTP id 469311A021B for <ace@ietf.org>; Mon, 27 Jan 2014 07:49:47 -0800 (PST)
X-Virus-Scanned: amavisd-new at informatik.uni-bremen.de
Received: from smtp-fb3.informatik.uni-bremen.de (smtp-fb3.informatik.uni-bremen.de [134.102.224.120]) by informatik.uni-bremen.de (8.14.5/8.14.5) with ESMTP id s0RFndmv003096; Mon, 27 Jan 2014 16:49:39 +0100 (CET)
Received: from [192.168.1.146] (p57A7D7C9.dip0.t-ipconnect.de [87.167.215.201]) (using TLSv1 with cipher DHE-RSA-CAMELLIA256-SHA (256/256 bits)) (No client certificate requested) by smtp-fb3.informatik.uni-bremen.de (Postfix) with ESMTPSA id 09B7C51D; Mon, 27 Jan 2014 16:49:39 +0100 (CET)
Message-ID: <52E68012.4050502@tzi.de>
Date: Mon, 27 Jan 2014 16:49:38 +0100
From: Stefanie Gerdes <gerdes@tzi.de>
User-Agent: Mozilla/5.0 (X11; Linux i686 on x86_64; rv:24.0) Gecko/20100101 Thunderbird/24.0.1
MIME-Version: 1.0
To: =?ISO-8859-1?Q?G=F6ran_Selander?= <goran.selander@ericsson.com>, "ace@ietf.org" <ace@ietf.org>
References: <CF040CAB.6550%goran.selander@ericsson.com>
In-Reply-To: <CF040CAB.6550%goran.selander@ericsson.com>
X-Enigmail-Version: 1.6
Content-Type: text/plain; charset=ISO-8859-1
Content-Transfer-Encoding: 8bit
Subject: Re: [Ace] New Version of Proposed Charter
X-BeenThere: ace@ietf.org
X-Mailman-Version: 2.1.15
Precedence: list
List-Id: "Authentication and Authorization for Constrained Environments \(ace\)" <ace.ietf.org>
List-Unsubscribe: <https://www.ietf.org/mailman/options/ace>, <mailto:ace-request@ietf.org?subject=unsubscribe>
List-Archive: <http://www.ietf.org/mail-archive/web/ace/>
List-Post: <mailto:ace@ietf.org>
List-Help: <mailto:ace-request@ietf.org?subject=help>
List-Subscribe: <https://www.ietf.org/mailman/listinfo/ace>, <mailto:ace-request@ietf.org?subject=subscribe>
X-List-Received-Date: Mon, 27 Jan 2014 15:49:48 -0000

Hi Göran,

On 01/23/2014 12:23 PM, Göran Selander wrote:
>>
>> Define profiles for certificates used for authenticated authorization.
>
>
> 4. This has been discussed before, e.g.
> http://www.ietf.org/mail-archive/web/ace/current/msg00104.html
>
> - The term ³authenticated authorization² is not defined or referenced.

I am not really sure if we need a definition for that. As I stated
before (http://www.ietf.org/mail-archive/web/ace/current/msg00084.html),
authenticated authorization means that you know who issued the
authorization. That is pretty straight-forward, I think. And I think it
is really important to point out that we want to be able to do this.

Maybe the problem is a misunderstanding about the terms. In
http://www.ietf.org/mail-archive/web/ace/current/msg00104.html you are
citing http://www.ietf.org/mail-archive/web/core/current/msg05132.html
which stated that authorization doesn't require authentication because
you don't in all cases need an identity. Authentication is not
necessarily about verifying an identity, though (I stated that later in
the thread, too:
http://www.ietf.org/mail-archive/web/core/current/msg05136.html). It
means that it is possible to verify a certain attribute of a subject,
e.g. if it has a certain key. In the case of authorization we want to
make sure that the authorization is in the resource owner's interest and
we have to make sure that we can verify that.

Best regards,
Steffi


From gerdes@tzi.de  Mon Jan 27 08:13:41 2014
Return-Path: <gerdes@tzi.de>
X-Original-To: ace@ietfa.amsl.com
Delivered-To: ace@ietfa.amsl.com
Received: from localhost (ietfa.amsl.com [127.0.0.1]) by ietfa.amsl.com (Postfix) with ESMTP id 2C4131A02B2 for <ace@ietfa.amsl.com>; Mon, 27 Jan 2014 08:13:41 -0800 (PST)
X-Virus-Scanned: amavisd-new at amsl.com
X-Spam-Flag: NO
X-Spam-Score: -1.251
X-Spam-Level: 
X-Spam-Status: No, score=-1.251 tagged_above=-999 required=5 tests=[BAYES_00=-1.9, HELO_EQ_DE=0.35, MIME_8BIT_HEADER=0.3, SPF_HELO_PASS=-0.001] autolearn=no
Received: from mail.ietf.org ([4.31.198.44]) by localhost (ietfa.amsl.com [127.0.0.1]) (amavisd-new, port 10024) with ESMTP id 7rN6sxzVXH7j for <ace@ietfa.amsl.com>; Mon, 27 Jan 2014 08:13:40 -0800 (PST)
Received: from informatik.uni-bremen.de (mailhost.informatik.uni-bremen.de [IPv6:2001:638:708:30c9::12]) by ietfa.amsl.com (Postfix) with ESMTP id 224811A0231 for <ace@ietf.org>; Mon, 27 Jan 2014 08:13:39 -0800 (PST)
X-Virus-Scanned: amavisd-new at informatik.uni-bremen.de
Received: from smtp-fb3.informatik.uni-bremen.de (smtp-fb3.informatik.uni-bremen.de [134.102.224.120]) by informatik.uni-bremen.de (8.14.5/8.14.5) with ESMTP id s0RGD6O1021164; Mon, 27 Jan 2014 17:13:06 +0100 (CET)
Received: from [192.168.1.146] (p57A7D7C9.dip0.t-ipconnect.de [87.167.215.201]) (using TLSv1 with cipher DHE-RSA-CAMELLIA256-SHA (256/256 bits)) (No client certificate requested) by smtp-fb3.informatik.uni-bremen.de (Postfix) with ESMTPSA id 65CAA549; Mon, 27 Jan 2014 17:13:06 +0100 (CET)
Message-ID: <52E68591.7010602@tzi.de>
Date: Mon, 27 Jan 2014 17:13:05 +0100
From: Stefanie Gerdes <gerdes@tzi.de>
User-Agent: Mozilla/5.0 (X11; Linux i686 on x86_64; rv:24.0) Gecko/20100101 Thunderbird/24.0.1
MIME-Version: 1.0
To: =?ISO-8859-1?Q?G=F6ran_Selander?= <goran.selander@ericsson.com>, "ace@ietf.org" <ace@ietf.org>
References: <52D4F6AD.3060101@tzi.de> <CEFAE9D7.19DFC%goran.selander@ericsson.com>
In-Reply-To: <CEFAE9D7.19DFC%goran.selander@ericsson.com>
X-Enigmail-Version: 1.6
Content-Type: text/plain; charset=ISO-8859-1
Content-Transfer-Encoding: 8bit
Cc: Bert Greevenbosch <Bert.Greevenbosch@huawei.com>, Ludwig Seitz <ludwig@sics.se>, Likepeng <likepeng@huawei.com>
Subject: Re: [Ace] Charter Update
X-BeenThere: ace@ietf.org
X-Mailman-Version: 2.1.15
Precedence: list
List-Id: "Authentication and Authorization for Constrained Environments \(ace\)" <ace.ietf.org>
List-Unsubscribe: <https://www.ietf.org/mailman/options/ace>, <mailto:ace-request@ietf.org?subject=unsubscribe>
List-Archive: <http://www.ietf.org/mail-archive/web/ace/>
List-Post: <mailto:ace@ietf.org>
List-Help: <mailto:ace-request@ietf.org?subject=help>
List-Subscribe: <https://www.ietf.org/mailman/listinfo/ace>, <mailto:ace-request@ietf.org?subject=subscribe>
X-List-Received-Date: Mon, 27 Jan 2014 16:13:41 -0000

Hi Göran,

On 01/14/2014 02:15 PM, Göran Selander wrote:

> 
> In a recent ACE thread, we discussed the option of either client or server
> being non-constrained. How about replacing "constrained device to constrained
> device communication" with "constrained environments"?

There was some discussion about this in Vancouver and we came to the
conclusion that although we want to cover cases where one of the devices
is unconstrained, the most interesting case is where both devices are
constrained and we want to be able to support this case. This is why we
emphasized this point.

Best regards,
Steffi



From Bert.Greevenbosch@huawei.com  Mon Jan 27 16:47:09 2014
Return-Path: <Bert.Greevenbosch@huawei.com>
X-Original-To: ace@ietfa.amsl.com
Delivered-To: ace@ietfa.amsl.com
Received: from localhost (ietfa.amsl.com [127.0.0.1]) by ietfa.amsl.com (Postfix) with ESMTP id 3F7071A02DA for <ace@ietfa.amsl.com>; Mon, 27 Jan 2014 16:47:09 -0800 (PST)
X-Virus-Scanned: amavisd-new at amsl.com
X-Spam-Flag: NO
X-Spam-Score: -4.436
X-Spam-Level: 
X-Spam-Status: No, score=-4.436 tagged_above=-999 required=5 tests=[BAYES_00=-1.9, MIME_8BIT_HEADER=0.3, RCVD_IN_DNSWL_MED=-2.3, RP_MATCHES_RCVD=-0.535, SPF_PASS=-0.001] autolearn=ham
Received: from mail.ietf.org ([4.31.198.44]) by localhost (ietfa.amsl.com [127.0.0.1]) (amavisd-new, port 10024) with ESMTP id bojEbyzQcaM5 for <ace@ietfa.amsl.com>; Mon, 27 Jan 2014 16:47:07 -0800 (PST)
Received: from lhrrgout.huawei.com (lhrrgout.huawei.com [194.213.3.17]) by ietfa.amsl.com (Postfix) with ESMTP id E5C181A008F for <ace@ietf.org>; Mon, 27 Jan 2014 16:47:06 -0800 (PST)
Received: from 172.18.7.190 (EHLO lhreml204-edg.china.huawei.com) ([172.18.7.190]) by lhrrg02-dlp.huawei.com (MOS 4.3.7-GA FastPath queued) with ESMTP id BAM63178; Tue, 28 Jan 2014 00:46:53 +0000 (GMT)
Received: from LHREML405-HUB.china.huawei.com (10.201.5.242) by lhreml204-edg.china.huawei.com (172.18.7.223) with Microsoft SMTP Server (TLS) id 14.3.158.1; Tue, 28 Jan 2014 00:46:35 +0000
Received: from SZXEMA406-HUB.china.huawei.com (10.82.72.38) by lhreml405-hub.china.huawei.com (10.201.5.242) with Microsoft SMTP Server (TLS) id 14.3.158.1; Tue, 28 Jan 2014 00:46:50 +0000
Received: from SZXEMA510-MBX.china.huawei.com ([169.254.3.206]) by SZXEMA406-HUB.china.huawei.com ([10.82.72.38]) with mapi id 14.03.0158.001; Tue, 28 Jan 2014 08:46:46 +0800
From: Bert Greevenbosch <Bert.Greevenbosch@huawei.com>
To: Stefanie Gerdes <gerdes@tzi.de>, =?iso-8859-1?Q?G=F6ran_Selander?= <goran.selander@ericsson.com>, "ace@ietf.org" <ace@ietf.org>
Thread-Topic: [Ace] New Version of Proposed Charter
Thread-Index: AQHPFfcxHT4Xwiq9DU6bS1MjemHvdZqRqPoAgAaTvwCAARalgA==
Date: Tue, 28 Jan 2014 00:46:45 +0000
Message-ID: <46A1DF3F04371240B504290A071B4DB63E3E8E29@SZXEMA510-MBX.china.huawei.com>
References: <CF040CAB.6550%goran.selander@ericsson.com> <52E68012.4050502@tzi.de>
In-Reply-To: <52E68012.4050502@tzi.de>
Accept-Language: en-GB, zh-CN, en-US
Content-Language: en-US
X-MS-Has-Attach: 
X-MS-TNEF-Correlator: 
x-originating-ip: [10.66.162.63]
Content-Type: text/plain; charset="iso-8859-1"
Content-Transfer-Encoding: quoted-printable
MIME-Version: 1.0
X-CFilter-Loop: Reflected
Subject: Re: [Ace] New Version of Proposed Charter
X-BeenThere: ace@ietf.org
X-Mailman-Version: 2.1.15
Precedence: list
List-Id: "Authentication and Authorization for Constrained Environments \(ace\)" <ace.ietf.org>
List-Unsubscribe: <https://www.ietf.org/mailman/options/ace>, <mailto:ace-request@ietf.org?subject=unsubscribe>
List-Archive: <http://www.ietf.org/mail-archive/web/ace/>
List-Post: <mailto:ace@ietf.org>
List-Help: <mailto:ace-request@ietf.org?subject=help>
List-Subscribe: <https://www.ietf.org/mailman/listinfo/ace>, <mailto:ace-request@ietf.org?subject=subscribe>
X-List-Received-Date: Tue, 28 Jan 2014 00:47:09 -0000

Hi Steffi, G=F6ran,

I agree about the need for "authenticated authorisation", with authenticati=
on in the sense that it should be possible to bind authorisation securely t=
o the authorised party. This could be done by e.g. a signature or a secret =
only known by to parties involved in this particular authorisation process.

For example, if the authorisation server can authenticate the client, then =
it can provide the client with a secret known to itself and the resource se=
rver. In this way, the resource server can verify that the client was authe=
nticated by the authorisation server. Another solution would be a signature=
/mac from the authorisation server over the public key of the client in the=
 authorisation information.

Perhaps the technical details should be part of a later discussion, but for=
 now I just want to indicate my interpretation of "authorised authenticatio=
n".

Best regards,
Bert


> -----Original Message-----
> From: Ace [mailto:ace-bounces@ietf.org] On Behalf Of Stefanie Gerdes
> Sent: 27 January 2014 23:50
> To: G=F6ran Selander; ace@ietf.org
> Subject: Re: [Ace] New Version of Proposed Charter
>=20
> Hi G=F6ran,
>=20
> On 01/23/2014 12:23 PM, G=F6ran Selander wrote:
> >>
> >> Define profiles for certificates used for authenticated
> authorization.
> >
> >
> > 4. This has been discussed before, e.g.
> > http://www.ietf.org/mail-archive/web/ace/current/msg00104.html
> >
> > - The term =B3authenticated authorization=B2 is not defined or referenc=
ed.
>=20
> I am not really sure if we need a definition for that. As I stated
> before (http://www.ietf.org/mail-archive/web/ace/current/msg00084.html),
> authenticated authorization means that you know who issued the
> authorization. That is pretty straight-forward, I think. And I think it
> is really important to point out that we want to be able to do this.
>=20
> Maybe the problem is a misunderstanding about the terms. In
> http://www.ietf.org/mail-archive/web/ace/current/msg00104.html you are
> citing http://www.ietf.org/mail-archive/web/core/current/msg05132.html
> which stated that authorization doesn't require authentication because
> you don't in all cases need an identity. Authentication is not
> necessarily about verifying an identity, though (I stated that later in
> the thread, too:
> http://www.ietf.org/mail-archive/web/core/current/msg05136.html). It
> means that it is possible to verify a certain attribute of a subject,
> e.g. if it has a certain key. In the case of authorization we want to
> make sure that the authorization is in the resource owner's interest
> and
> we have to make sure that we can verify that.
>=20
> Best regards,
> Steffi
>=20
> _______________________________________________
> Ace mailing list
> Ace@ietf.org
> https://www.ietf.org/mailman/listinfo/ace

From bergmann@tzi.org  Tue Jan 28 00:07:04 2014
Return-Path: <bergmann@tzi.org>
X-Original-To: ace@ietfa.amsl.com
Delivered-To: ace@ietfa.amsl.com
Received: from localhost (ietfa.amsl.com [127.0.0.1]) by ietfa.amsl.com (Postfix) with ESMTP id C4D781A0271 for <ace@ietfa.amsl.com>; Tue, 28 Jan 2014 00:07:04 -0800 (PST)
X-Virus-Scanned: amavisd-new at amsl.com
X-Spam-Flag: NO
X-Spam-Score: -1.551
X-Spam-Level: 
X-Spam-Status: No, score=-1.551 tagged_above=-999 required=5 tests=[BAYES_00=-1.9, HELO_EQ_DE=0.35, SPF_HELO_PASS=-0.001] autolearn=no
Received: from mail.ietf.org ([4.31.198.44]) by localhost (ietfa.amsl.com [127.0.0.1]) (amavisd-new, port 10024) with ESMTP id CBdu-0SQjRlT for <ace@ietfa.amsl.com>; Tue, 28 Jan 2014 00:07:03 -0800 (PST)
Received: from informatik.uni-bremen.de (mailhost.informatik.uni-bremen.de [IPv6:2001:638:708:30c9::12]) by ietfa.amsl.com (Postfix) with ESMTP id EED7C1A022D for <ace@ietf.org>; Tue, 28 Jan 2014 00:07:02 -0800 (PST)
X-Virus-Scanned: amavisd-new at informatik.uni-bremen.de
Received: from smtp-fb3.informatik.uni-bremen.de (smtp-fb3.informatik.uni-bremen.de [134.102.224.120]) by informatik.uni-bremen.de (8.14.5/8.14.5) with ESMTP id s0S86gaB009876; Tue, 28 Jan 2014 09:06:43 +0100 (CET)
Received: from aung.tzi.org (p57A7D98D.dip0.t-ipconnect.de [87.167.217.141]) (using TLSv1 with cipher DHE-RSA-AES128-SHA (128/128 bits)) (No client certificate requested) by smtp-fb3.informatik.uni-bremen.de (Postfix) with ESMTPSA id A7894787; Tue, 28 Jan 2014 09:06:42 +0100 (CET)
From: Olaf Bergmann <bergmann@tzi.org>
To: Bert Greevenbosch <Bert.Greevenbosch@huawei.com>
References: <CF040CAB.6550%goran.selander@ericsson.com> <52E68012.4050502@tzi.de> <46A1DF3F04371240B504290A071B4DB63E3E8E29@SZXEMA510-MBX.china.huawei.com>
Date: Tue, 28 Jan 2014 09:06:42 +0100
In-Reply-To: <46A1DF3F04371240B504290A071B4DB63E3E8E29@SZXEMA510-MBX.china.huawei.com> (Bert Greevenbosch's message of "Tue, 28 Jan 2014 00:46:45 +0000")
Message-ID: <87zjmga5t9.fsf@tzi.org>
User-Agent: Gnus/5.13 (Gnus v5.13) Emacs/24.1 (gnu/linux)
MIME-Version: 1.0
Content-Type: text/plain; charset=iso-8859-1
Content-Transfer-Encoding: quoted-printable
Cc: Stefanie Gerdes <gerdes@tzi.de>, =?iso-8859-1?Q?G=F6ran?= Selander <goran.selander@ericsson.com>, "ace@ietf.org" <ace@ietf.org>
Subject: Re: [Ace] New Version of Proposed Charter
X-BeenThere: ace@ietf.org
X-Mailman-Version: 2.1.15
Precedence: list
List-Id: "Authentication and Authorization for Constrained Environments \(ace\)" <ace.ietf.org>
List-Unsubscribe: <https://www.ietf.org/mailman/options/ace>, <mailto:ace-request@ietf.org?subject=unsubscribe>
List-Archive: <http://www.ietf.org/mail-archive/web/ace/>
List-Post: <mailto:ace@ietf.org>
List-Help: <mailto:ace-request@ietf.org?subject=help>
List-Subscribe: <https://www.ietf.org/mailman/listinfo/ace>, <mailto:ace-request@ietf.org?subject=subscribe>
X-List-Received-Date: Tue, 28 Jan 2014 08:07:05 -0000

Hi,

I agree completely with Bert's interpretation of the term -- possibly
with the addition that it should be mutual (i.e. not only the resource
server relies on the client to be authenticated by the authorization
server but also the client can be sure that the authorization only works
with the right resource server).

To me, the term "authenticated authorization" seems pretty intuitive as
others already said. I do not see the need for explicitly defining it in
the charter text.

Best regards
Olaf

Bert Greevenbosch <Bert.Greevenbosch@huawei.com> writes:

> Hi Steffi, G=F6ran,
>
> I agree about the need for "authenticated authorisation", with
> authentication in the sense that it should be possible to bind
> authorisation securely to the authorised party. This could be done by
> e.g. a signature or a secret only known by to parties involved in this
> particular authorisation process.
>
> For example, if the authorisation server can authenticate the client,
> then it can provide the client with a secret known to itself and the
> resource server. In this way, the resource server can verify that the
> client was authenticated by the authorisation server. Another solution
> would be a signature/mac from the authorisation server over the public
> key of the client in the authorisation information.
>
> Perhaps the technical details should be part of a later discussion,
> but for now I just want to indicate my interpretation of "authorised
> authentication".
>
> Best regards,
> Bert

From goran.selander@ericsson.com  Tue Jan 28 00:54:26 2014
Return-Path: <goran.selander@ericsson.com>
X-Original-To: ace@ietfa.amsl.com
Delivered-To: ace@ietfa.amsl.com
Received: from localhost (ietfa.amsl.com [127.0.0.1]) by ietfa.amsl.com (Postfix) with ESMTP id 1705F1A0367 for <ace@ietfa.amsl.com>; Tue, 28 Jan 2014 00:54:26 -0800 (PST)
X-Virus-Scanned: amavisd-new at amsl.com
X-Spam-Flag: NO
X-Spam-Score: -0.94
X-Spam-Level: 
X-Spam-Status: No, score=-0.94 tagged_above=-999 required=5 tests=[BAYES_00=-1.9, HELO_EQ_SE=0.35, HOST_MISMATCH_NET=0.311, MIME_8BIT_HEADER=0.3, SPF_PASS=-0.001] autolearn=no
Received: from mail.ietf.org ([4.31.198.44]) by localhost (ietfa.amsl.com [127.0.0.1]) (amavisd-new, port 10024) with ESMTP id BzV4fd8ck1U4 for <ace@ietfa.amsl.com>; Tue, 28 Jan 2014 00:54:24 -0800 (PST)
Received: from sessmg20.mgmt.ericsson.se (sessmg20.ericsson.net [193.180.251.50]) by ietfa.amsl.com (Postfix) with ESMTP id 2592A1A003E for <ace@ietf.org>; Tue, 28 Jan 2014 00:54:23 -0800 (PST)
X-AuditID: c1b4fb32-b7f4c8e0000012f5-2d-52e7703c3443
Received: from ESESSHC002.ericsson.se (Unknown_Domain [153.88.253.124]) by sessmg20.mgmt.ericsson.se (Symantec Mail Security) with SMTP id 93.19.04853.C3077E25; Tue, 28 Jan 2014 09:54:21 +0100 (CET)
Received: from ESESSMB303.ericsson.se ([169.254.3.188]) by ESESSHC002.ericsson.se ([153.88.183.24]) with mapi id 14.02.0387.000; Tue, 28 Jan 2014 09:54:20 +0100
From: =?iso-8859-1?Q?G=F6ran_Selander?= <goran.selander@ericsson.com>
To: Olaf Bergmann <bergmann@tzi.org>, Bert Greevenbosch <Bert.Greevenbosch@huawei.com>
Thread-Topic: [Ace] New Version of Proposed Charter
Thread-Index: AQHPG//gatuQ7tby5kajZevRfLrVVJqZ1Q4A
Date: Tue, 28 Jan 2014 08:54:19 +0000
Message-ID: <CF0D23E4.6FD1%goran.selander@ericsson.com>
References: <CF040CAB.6550%goran.selander@ericsson.com> <52E68012.4050502@tzi.de> <46A1DF3F04371240B504290A071B4DB63E3E8E29@SZXEMA510-MBX.china.huawei.com> <87zjmga5t9.fsf@tzi.org>
In-Reply-To: <87zjmga5t9.fsf@tzi.org>
Accept-Language: en-US
Content-Language: en-US
X-MS-Has-Attach: 
X-MS-TNEF-Correlator: 
user-agent: Microsoft-MacOutlook/14.3.9.131030
x-originating-ip: [153.88.183.149]
Content-Type: text/plain; charset="iso-8859-1"
Content-ID: <44B4B750BFD0914385FC5B52503B149B@ericsson.com>
Content-Transfer-Encoding: quoted-printable
MIME-Version: 1.0
X-Brightmail-Tracker: H4sIAAAAAAAAA+NgFprCIsWRmVeSWpSXmKPExsUyM+Jvja5twfMgg45tTBbfv/UwWzQtbmSy +P1kBavFxot3GR1YPFqOvGX1WLLkJ5PHtrdfmT2mLcoMYInisklJzcksSy3St0vgyujf+JOl 4Ih8xb+9F1kaGPdIdjFyckgImEi8fTiJHcIWk7hwbz1bFyMXh5DACUaJqRuuMkE4SxglOg8v ZQapYhNwlTjw4B0TiC0iECHRe/IIUJyDg1nASaLluxRIWFjASGLdkc1MIGERAWOJvZOYIUwj iSMn7EAqWARUJX5uesEIYvMKmEss7v7BCrFpF6PEtAtLWUASnEBFTy6sBitiBLrt+6k1YFuZ BcQlbj2ZzwRxs4DEkj3nmSFsUYmXj/+xgtiiAnoS9x7NZYGIK0msPbydBaJXT+LG1ClsELa1 xLOmJ1C2tsSyha+ZIQ4SlDg58wnLBEaJWUjWzULSPgtJ+ywk7bOQtC9gZF3FKFmcWlycm25k oJebnluil1qUmVxcnJ+nV5y6iREYswe3/DbawXhyj/0hRmkOFiVx3uusNUFCAumJJanZqakF qUXxRaU5qcWHGJk4OKUaGEWu6qs7TZt5IdNeXHTnPBcW8aWPD+7V3tCRd7T6fXFryb8Ne14G OrFd27I54Jlj+r8SyR/H14nda3GSY+KIEJFfxqxunLeV3eLozHUJ7vutVn0WNjQ8l57TJu+i 7XE8Zd2enLp1DdkcteEb81rcsg88nP29SfGs7NLVETNsivbz6SuwrX6wSImlOCPRUIu5qDgR ACuhIR6nAgAA
Cc: Stefanie Gerdes <gerdes@tzi.de>, "ace@ietf.org" <ace@ietf.org>
Subject: Re: [Ace] New Version of Proposed Charter
X-BeenThere: ace@ietf.org
X-Mailman-Version: 2.1.15
Precedence: list
List-Id: "Authentication and Authorization for Constrained Environments \(ace\)" <ace.ietf.org>
List-Unsubscribe: <https://www.ietf.org/mailman/options/ace>, <mailto:ace-request@ietf.org?subject=unsubscribe>
List-Archive: <http://www.ietf.org/mail-archive/web/ace/>
List-Post: <mailto:ace@ietf.org>
List-Help: <mailto:ace-request@ietf.org?subject=help>
List-Subscribe: <https://www.ietf.org/mailman/listinfo/ace>, <mailto:ace-request@ietf.org?subject=subscribe>
X-List-Received-Date: Tue, 28 Jan 2014 08:54:26 -0000

Hi Steffi, Bert, Olaf,


If I understand right it seems to me that just in is short mail thread
there are three different interpretations of this term. Let me try to
reformulate your definitions in my own words, please correct me if I=B9m
wrong:

1. Authentication of authorisation server (and/or verification of
integrity of token) by the resource server (Steffi)

"authenticated authorization means that you know who issued the
authorization."

'the term "authenticated authorization" means that
you know where the authorization came from.'




2. Authentication of authorised client (and/or key confirmation) by the
resource server (Bert)

"it should be possible to bind
authorisation securely to the authorised party"


"For example, if the authorisation server can authenticate the client,
then it can provide the client with a secret known to itself and the
resource server. In this way, the resource server can verify that the
client was authenticated by the authorisation server."



3. Mutual authentication of (and/or key confirmation by) authorised client
and authorised resource server (Olaf)


"it should be mutual (i.e. not only the resource
server relies on the client to be authenticated by the authorization
server but also the client can be sure that the authorization only works
with the right resource server)"




Maybe I=B9ve misunderstood something, but if not - aren=B9t these differenc=
es
slightly to big to say that this term is well defined?


Now, does it have to be well defined? The current charter includes the
following task:

	"Define profiles for certificates used for authenticated authorisation"


With the range of definitions above I can read in several interpretations
of this task, for example:

1. Define profiles of authorisation server certificates used for
authenticating the authorisation server by the resource server

2. Define profiles of client certificates used for authenticating the
authorised client to the resource server

3. Define profiles of client and server certificates for mutually
authenticating authorised client and authorised resource server.


Maybe this is the devil reading the bible. But I find it slightly
disturbing that I don=B9t really understand what is proposed. And I=B9d rat=
her
discuss content than terminology :-)


G=F6ran





On 28/01/14 09:06, "Olaf Bergmann" <bergmann@tzi.org> wrote:

>Hi,
>
>I agree completely with Bert's interpretation of the term -- possibly
>with the addition that it should be mutual (i.e. not only the resource
>server relies on the client to be authenticated by the authorization
>server but also the client can be sure that the authorization only works
>with the right resource server).
>
>To me, the term "authenticated authorization" seems pretty intuitive as
>others already said. I do not see the need for explicitly defining it in
>the charter text.
>
>Best regards
>Olaf
>
>Bert Greevenbosch <Bert.Greevenbosch@huawei.com> writes:
>
>> Hi Steffi, G=F6ran,
>>
>> I agree about the need for "authenticated authorisation", with
>> authentication in the sense that it should be possible to bind
>> authorisation securely to the authorised party. This could be done by
>> e.g. a signature or a secret only known by to parties involved in this
>> particular authorisation process.
>>
>> For example, if the authorisation server can authenticate the client,
>> then it can provide the client with a secret known to itself and the
>> resource server. In this way, the resource server can verify that the
>> client was authenticated by the authorisation server. Another solution
>> would be a signature/mac from the authorisation server over the public
>> key of the client in the authorisation information.
>>
>> Perhaps the technical details should be part of a later discussion,
>> but for now I just want to indicate my interpretation of "authorised
>> authentication".
>>
>> Best regards,
>> Bert


From goran.selander@ericsson.com  Tue Jan 28 01:02:30 2014
Return-Path: <goran.selander@ericsson.com>
X-Original-To: ace@ietfa.amsl.com
Delivered-To: ace@ietfa.amsl.com
Received: from localhost (ietfa.amsl.com [127.0.0.1]) by ietfa.amsl.com (Postfix) with ESMTP id 16DFE1A02D0 for <ace@ietfa.amsl.com>; Tue, 28 Jan 2014 01:02:30 -0800 (PST)
X-Virus-Scanned: amavisd-new at amsl.com
X-Spam-Flag: NO
X-Spam-Score: -1.601
X-Spam-Level: 
X-Spam-Status: No, score=-1.601 tagged_above=-999 required=5 tests=[BAYES_00=-1.9, MIME_8BIT_HEADER=0.3, SPF_PASS=-0.001] autolearn=no
Received: from mail.ietf.org ([4.31.198.44]) by localhost (ietfa.amsl.com [127.0.0.1]) (amavisd-new, port 10024) with ESMTP id omFMO1GhTVc4 for <ace@ietfa.amsl.com>; Tue, 28 Jan 2014 01:02:29 -0800 (PST)
Received: from sesbmg20.ericsson.net (sesbmg20.ericsson.net [193.180.251.56]) by ietfa.amsl.com (Postfix) with ESMTP id 6EEDA1A026A for <ace@ietf.org>; Tue, 28 Jan 2014 01:02:28 -0800 (PST)
X-AuditID: c1b4fb38-b7f418e000001099-b1-52e772215688
Received: from ESESSHC013.ericsson.se (Unknown_Domain [153.88.253.124]) by sesbmg20.ericsson.net (Symantec Mail Security) with SMTP id 63.F9.04249.12277E25; Tue, 28 Jan 2014 10:02:25 +0100 (CET)
Received: from ESESSMB303.ericsson.se ([169.254.3.188]) by ESESSHC013.ericsson.se ([153.88.183.57]) with mapi id 14.02.0387.000; Tue, 28 Jan 2014 10:02:25 +0100
From: =?Windows-1252?Q?G=F6ran_Selander?= <goran.selander@ericsson.com>
To: Stefanie Gerdes <gerdes@tzi.de>, "ace@ietf.org" <ace@ietf.org>
Thread-Topic: [Ace] New Version of Proposed Charter
Thread-Index: AQHPFfepatuQ7tby5kajZevRfLrVVJqSLxMAgAYZVgCAAB3MgIAANy0AgAFF/4A=
Date: Tue, 28 Jan 2014 09:02:24 +0000
Message-ID: <CF0C568F.6E70%goran.selander@ericsson.com>
References: <52DD456E.7010501@tzi.de> <CF040CAB.6550%goran.selander@ericsson.com> <34966E97BE8AD64EAE9D3D6E4DEE36F252AE48A7@SZXEMA501-MBS.china.huawei.com> <CF0BEF4D.6D13%goran.selander@ericsson.com> <52E66EB8.9060606@tzi.de>
In-Reply-To: <52E66EB8.9060606@tzi.de>
Accept-Language: en-US
Content-Language: en-US
X-MS-Has-Attach: 
X-MS-TNEF-Correlator: 
user-agent: Microsoft-MacOutlook/14.3.9.131030
x-originating-ip: [153.88.183.154]
Content-Type: text/plain; charset="Windows-1252"
Content-ID: <A641CA3611080E409013CBB328B6D226@ericsson.com>
Content-Transfer-Encoding: quoted-printable
MIME-Version: 1.0
X-Brightmail-Tracker: H4sIAAAAAAAAA+NgFnrGLMWRmVeSWpSXmKPExsUyM+Jvja5i0fMggy/T5Cy+f+thtth48S6j A5PHkiU/mTy2vf3KHMAUxWWTkpqTWZZapG+XwJWx+8d+toIZ4hWPW2eyNTC+F+pi5OSQEDCR eLdwAjOELSZx4d56ti5GLg4hgSOMEk3fbjJDOEsYJQ52bmAHqWITcJd43LORBcQWEXCS6Jqy DcwWFjCSWHdkM1MXIwdQ3Fhi7yRmiBI/idlLvjOC2CwCqhL3Z3SD2bwC5hK3nt+Dmv+cUWLv g0OsIAlOATWJlxcmgdmMQBd9P7WGCcRmFhCXuPVkPhPEpQISS/ach7paVOLl439g9aICehL3 Hs1lgYgrSSy6/Rmq10Di/bn5zBC2tcS1Dz+gbG2JZQtfM0McJChxcuYTlgmM4rOQrJuFpH0W kvZZSNpnIWlfwMi6ipGjOLU4KTfdyGATIzCuDm75bbGD8fJfm0OM0hwsSuK8H986BwkJpCeW pGanphakFsUXleakFh9iZOLglGpgrPDO5DnvkfxcI6Vdv3rd/KvXb67JW3MzVvjFT2adaa+N Q0X+hjjf3Ky1eA1nsFn5H2XtJo4VG2ZPVdlqkpeuGxDdeWa9z/XlkSeWSjAFFu3VLGNi3aVk v5Y59FSh9EK9A8+s57Raz9j8UWDlJZ3nZ3LnRHxNYi9eNOHwEycT+UhBgT2Kd3cxKLEUZyQa ajEXFScCAMRsLk95AgAA
Subject: Re: [Ace] New Version of Proposed Charter
X-BeenThere: ace@ietf.org
X-Mailman-Version: 2.1.15
Precedence: list
List-Id: "Authentication and Authorization for Constrained Environments \(ace\)" <ace.ietf.org>
List-Unsubscribe: <https://www.ietf.org/mailman/options/ace>, <mailto:ace-request@ietf.org?subject=unsubscribe>
List-Archive: <http://www.ietf.org/mail-archive/web/ace/>
List-Post: <mailto:ace@ietf.org>
List-Help: <mailto:ace-request@ietf.org?subject=help>
List-Subscribe: <https://www.ietf.org/mailman/listinfo/ace>, <mailto:ace-request@ietf.org?subject=subscribe>
X-List-Received-Date: Tue, 28 Jan 2014 09:02:30 -0000

Hi Steffi

On 27/01/14 15:35, "Stefanie Gerdes" <gerdes@tzi.de> wrote:

>Hi G=F6ran,
>
>On 01/27/2014 11:18 AM, G=F6ran Selander wrote:
>> Hi Kepeng
>>=20
>> On 27/01/14 10:31, "Likepeng" <likepeng@huawei.com> wrote:
>>=20
>>>>> Document the applicability of the main authentication and key
>>>>>exchange
>>>>> protocols with respect to resource usage (RAM, message round trips,
>>>>> power consumption etc.) and their suitability for the use cases.
>>>>
>>>> 5. Referring to 3. above, it is in this context I see the need to
>>>> specify design
>>>> constraints, to be able to make a comparison and to decide what to
>>>> standardise.
>>>
>>> According to the previous discussion, it seems that you propose to
>>>change
>>> this bullet to:
>>>
>>> Document design criteria for the required security protocols with
>>>respect
>>> to resource usage (RAM, message round trips, power consumption etc.).
>>=20
>> Yes, that is a good summary.
>
>The task about the applicability of main authentication and key exchange
>protocols was added to the list of tasks because we need to make sure
>that we don't reinvent the wheel (open issue 3).
>
>I am not quite sure what you are aiming at with documenting the design
>criteria. I can't really picture what a practical work item would be for
>that task. Can you explain that in more detail?

I=B9ll try :-)

I did not want to put =B3document design criteria" against =B3document
applicability=B2. In fact I think they are complementing each other: How do
you determine =B3applicability=B2?  For this you need an understanding and/=
or
make certain assumptions of the various =8Ccosts' in constrained devices
associated to certain security protocol constructions. The intention with
=B3document design criteria=B2 is to describe some of these aspects. In thi=
s
sense, deciding on relevant =B3design criteria=B2 is a pre-requisite to
determine =B3applicability=B2.

The former may also be useful in comparing different constructions. As a
concrete example, let=B9s say that in one protocol you have reduced crypto
in constrained device to a bare minimum, and in another protocol you
instead reduce the number of round trips at the cost of performing a large
amount of symmetric key crypto. Which protocol is preferred from the point
of view of e.g. energy consumption in a wireless device?

In some cases this may be easy to state, in other cases this may depend on
certain conditions and you need to make assumptions. Another objective of
this task could be to document such assumptions. The practical work would
be to put together this kind of information regarding "costs=B2 in an
informational document to be used as rationale when profiling an existing
protocol or designing a new. I imagine this not so much new results as a
compilation of knowledge in CoRE, LWIG, etc. set in the context of
security protocols.

Does that make more sense?

G=F6ran


From goran.selander@ericsson.com  Tue Jan 28 01:32:48 2014
Return-Path: <goran.selander@ericsson.com>
X-Original-To: ace@ietfa.amsl.com
Delivered-To: ace@ietfa.amsl.com
Received: from localhost (ietfa.amsl.com [127.0.0.1]) by ietfa.amsl.com (Postfix) with ESMTP id 27A0D1A008A for <ace@ietfa.amsl.com>; Tue, 28 Jan 2014 01:32:48 -0800 (PST)
X-Virus-Scanned: amavisd-new at amsl.com
X-Spam-Flag: NO
X-Spam-Score: -0.94
X-Spam-Level: 
X-Spam-Status: No, score=-0.94 tagged_above=-999 required=5 tests=[BAYES_00=-1.9, HELO_EQ_SE=0.35, HOST_MISMATCH_NET=0.311, MIME_8BIT_HEADER=0.3, SPF_PASS=-0.001] autolearn=no
Received: from mail.ietf.org ([4.31.198.44]) by localhost (ietfa.amsl.com [127.0.0.1]) (amavisd-new, port 10024) with ESMTP id YKkpH5x5mZMt for <ace@ietfa.amsl.com>; Tue, 28 Jan 2014 01:32:47 -0800 (PST)
Received: from sessmg20.mgmt.ericsson.se (sessmg20.ericsson.net [193.180.251.50]) by ietfa.amsl.com (Postfix) with ESMTP id 906051A0018 for <ace@ietf.org>; Tue, 28 Jan 2014 01:32:46 -0800 (PST)
X-AuditID: c1b4fb32-b7f4c8e0000012f5-d1-52e7793a0f32
Received: from ESESSHC003.ericsson.se (Unknown_Domain [153.88.253.124]) by sessmg20.mgmt.ericsson.se (Symantec Mail Security) with SMTP id 28.0F.04853.A3977E25; Tue, 28 Jan 2014 10:32:42 +0100 (CET)
Received: from ESESSMB303.ericsson.se ([169.254.3.188]) by ESESSHC003.ericsson.se ([153.88.183.27]) with mapi id 14.02.0387.000; Tue, 28 Jan 2014 10:32:42 +0100
From: =?iso-8859-1?Q?G=F6ran_Selander?= <goran.selander@ericsson.com>
To: Stefanie Gerdes <gerdes@tzi.de>, "ace@ietf.org" <ace@ietf.org>
Thread-Topic: [Ace] Charter Update
Thread-Index: AQHPEQODYpam4LbFJUioLZLuB/tCYZqEM2aAgBSPIYCAATM4AA==
Date: Tue, 28 Jan 2014 09:32:41 +0000
Message-ID: <CF0C7E82.6F44%goran.selander@ericsson.com>
References: <52D4F6AD.3060101@tzi.de> <CEFAE9D7.19DFC%goran.selander@ericsson.com> <52E68591.7010602@tzi.de>
In-Reply-To: <52E68591.7010602@tzi.de>
Accept-Language: en-US
Content-Language: en-US
X-MS-Has-Attach: 
X-MS-TNEF-Correlator: 
user-agent: Microsoft-MacOutlook/14.3.9.131030
x-originating-ip: [153.88.183.150]
Content-Type: text/plain; charset="iso-8859-1"
Content-ID: <FB3E877ABE267F43B946CAADFA130465@ericsson.com>
Content-Transfer-Encoding: quoted-printable
MIME-Version: 1.0
X-Brightmail-Tracker: H4sIAAAAAAAAA+NgFprBIsWRmVeSWpSXmKPExsUyM+Jvja5V5fMgg0ftmhbfv/UwW/x+soLV YuPFu4wWew43MVu8ar3D7MDq0XLkLavHkiU/mTx6j/1m89j29itzAEsUl01Kak5mWWqRvl0C V8arhnVsBW84K/afPcPSwNjA0cXIySEhYCKx4sx6NghbTOLCPQhbSOAEo8TW89VdjFxA9hJG iWeL97CCJNgEXCUOPHjHBGKLCDhJdE3ZxtLFyMHBLFAqMXdCCUhYWEBRYu/0p+wgYREBJYl/ O1ggTCeJK3uyQSpYBFQlfkzvYgexeQXMJbYtPc8IsTVPYsOkjcwgNqeAmsTLu11gSxmBLvt+ ag3YUmYBcYlbT+YzQVwsILFkz3lmCFtU4uXjf2D1ogJ6EvcezWWBiCtJrNh+iRGiV0/ixtQp bBC2tcSTo0ehbG2JZQtfM0PcIyhxcuYTlgmMErOQrJuFpH0WkvZZSNpnIWlfwMi6ilGyOLW4 ODfdyEAvNz23RC+1KDO5uDg/T684dRMjMHYPbvlttIPx5B77Q4zSHCxK4rzXWWuChATSE0tS s1NTC1KL4otKc1KLDzEycXBKNTBW+cV0mxzfUXPibPqMDUdve3WGmgu0yrYsTTw6P2vxsk5r w9fH59s5xydpbVO+b8/UIqDFWD35/vfth5NrIzRnf1sdplnZ/fwZw5/VTgyL9nH3zDyj4ePX a+iotJrr2aouvzL7ZfN56y3tn9mu5fr8+qVy07ubNc26axkOaHL61lldvbRh92QlluKMREMt 5qLiRABhJBkmqwIAAA==
Cc: Bert Greevenbosch <Bert.Greevenbosch@huawei.com>, Ludwig Seitz <ludwig@sics.se>, Likepeng <likepeng@huawei.com>
Subject: Re: [Ace] Charter Update
X-BeenThere: ace@ietf.org
X-Mailman-Version: 2.1.15
Precedence: list
List-Id: "Authentication and Authorization for Constrained Environments \(ace\)" <ace.ietf.org>
List-Unsubscribe: <https://www.ietf.org/mailman/options/ace>, <mailto:ace-request@ietf.org?subject=unsubscribe>
List-Archive: <http://www.ietf.org/mail-archive/web/ace/>
List-Post: <mailto:ace@ietf.org>
List-Help: <mailto:ace-request@ietf.org?subject=help>
List-Subscribe: <https://www.ietf.org/mailman/listinfo/ace>, <mailto:ace-request@ietf.org?subject=subscribe>
X-List-Received-Date: Tue, 28 Jan 2014 09:32:48 -0000

Hi Steffi,


On 27/01/14 17:13, "Stefanie Gerdes" <gerdes@tzi.de> wrote:

>Hi G=F6ran,
>
>On 01/14/2014 02:15 PM, G=F6ran Selander wrote:
>
>>=20
>> In a recent ACE thread, we discussed the option of either client or
>>server
>> being non-constrained. How about replacing "constrained device to
>>constrained
>> device communication" with "constrained environments"?
>
>There was some discussion about this in Vancouver and we came to the
>conclusion that although we want to cover cases where one of the devices
>is unconstrained, the most interesting case is where both devices are
>constrained and we want to be able to support this case. This is why we
>emphasized this point.


OK, thanks. I take it that is what you called "peer-to-peer
authorisation=B2, right?

Assuming that there are different mechanisms for transfer of authorisation
information suitable depending on whether either client or resource server
or both are constrained, I would like to make clear that this is all in
scope.=20
How about:

"Define a mechanism for authenticated and protected transfer of
authorization information suitable for constrained environments, in
particular=20
when both client and server are constrained.=B2



G=F6ran


From bergmann@tzi.org  Tue Jan 28 02:05:41 2014
Return-Path: <bergmann@tzi.org>
X-Original-To: ace@ietfa.amsl.com
Delivered-To: ace@ietfa.amsl.com
Received: from localhost (ietfa.amsl.com [127.0.0.1]) by ietfa.amsl.com (Postfix) with ESMTP id EDAB91A02D0 for <ace@ietfa.amsl.com>; Tue, 28 Jan 2014 02:05:41 -0800 (PST)
X-Virus-Scanned: amavisd-new at amsl.com
X-Spam-Flag: NO
X-Spam-Score: -1.251
X-Spam-Level: 
X-Spam-Status: No, score=-1.251 tagged_above=-999 required=5 tests=[BAYES_00=-1.9, HELO_EQ_DE=0.35, MIME_8BIT_HEADER=0.3, SPF_HELO_PASS=-0.001] autolearn=no
Received: from mail.ietf.org ([4.31.198.44]) by localhost (ietfa.amsl.com [127.0.0.1]) (amavisd-new, port 10024) with ESMTP id moxBdP2ELMcd for <ace@ietfa.amsl.com>; Tue, 28 Jan 2014 02:05:41 -0800 (PST)
Received: from informatik.uni-bremen.de (mailhost.informatik.uni-bremen.de [IPv6:2001:638:708:30c9::12]) by ietfa.amsl.com (Postfix) with ESMTP id EC2071A0258 for <ace@ietf.org>; Tue, 28 Jan 2014 02:05:40 -0800 (PST)
X-Virus-Scanned: amavisd-new at informatik.uni-bremen.de
Received: from smtp-fb3.informatik.uni-bremen.de (smtp-fb3.informatik.uni-bremen.de [134.102.224.120]) by informatik.uni-bremen.de (8.14.5/8.14.5) with ESMTP id s0SA5O9v006833; Tue, 28 Jan 2014 11:05:24 +0100 (CET)
Received: from aung.tzi.org (unknown [134.102.116.121]) (using TLSv1 with cipher DHE-RSA-AES128-SHA (128/128 bits)) (No client certificate requested) by smtp-fb3.informatik.uni-bremen.de (Postfix) with ESMTPSA id 60B1B8EF; Tue, 28 Jan 2014 11:05:24 +0100 (CET)
From: Olaf Bergmann <bergmann@tzi.org>
To: =?iso-8859-1?Q?G=F6ran?= Selander <goran.selander@ericsson.com>
References: <CF040CAB.6550%goran.selander@ericsson.com> <52E68012.4050502@tzi.de> <46A1DF3F04371240B504290A071B4DB63E3E8E29@SZXEMA510-MBX.china.huawei.com> <87zjmga5t9.fsf@tzi.org> <CF0D23E4.6FD1%goran.selander@ericsson.com>
Date: Tue, 28 Jan 2014 11:05:23 +0100
In-Reply-To: <CF0D23E4.6FD1%goran.selander@ericsson.com> (=?iso-8859-1?Q?=22G=F6ran?= Selander"'s message of "Tue, 28 Jan 2014 08:54:19 +0000")
Message-ID: <87d2jca0bg.fsf@tzi.org>
User-Agent: Gnus/5.13 (Gnus v5.13) Emacs/24.1 (gnu/linux)
MIME-Version: 1.0
Content-Type: text/plain; charset=iso-8859-1
Content-Transfer-Encoding: quoted-printable
Cc: Stefanie Gerdes <gerdes@tzi.de>, Bert Greevenbosch <Bert.Greevenbosch@huawei.com>, "ace@ietf.org" <ace@ietf.org>
Subject: Re: [Ace] New Version of Proposed Charter
X-BeenThere: ace@ietf.org
X-Mailman-Version: 2.1.15
Precedence: list
List-Id: "Authentication and Authorization for Constrained Environments \(ace\)" <ace.ietf.org>
List-Unsubscribe: <https://www.ietf.org/mailman/options/ace>, <mailto:ace-request@ietf.org?subject=unsubscribe>
List-Archive: <http://www.ietf.org/mail-archive/web/ace/>
List-Post: <mailto:ace@ietf.org>
List-Help: <mailto:ace-request@ietf.org?subject=help>
List-Subscribe: <https://www.ietf.org/mailman/listinfo/ace>, <mailto:ace-request@ietf.org?subject=subscribe>
X-List-Received-Date: Tue, 28 Jan 2014 10:05:42 -0000

G=F6ran,

G=F6ran Selander <goran.selander@ericsson.com> writes:

> Hi Steffi, Bert, Olaf,
>
>
> If I understand right it seems to me that just in is short mail thread
> there are three different interpretations of this term. Let me try to
> reformulate your definitions in my own words, please correct me if I=B9m
> wrong:

This is not my understanding. I think that these three just highlight
different aspects of the same thing (that is why I have explicitly said
that I agree with Bert's statement and tried to add the missing point
that came up in several discussions in Vancouver).

> 1. Authentication of authorisation server (and/or verification of
> integrity of token) by the resource server (Steffi)
>
> "authenticated authorization means that you know who issued the
> authorization."
>
> 'the term "authenticated authorization" means that
> you know where the authorization came from.'

And these two statements fit into what Bert said. I do not get why this
should be different -- to me, it sounds just like another technical
detail of the same thing.

Gruesse
Olaf

From Hannes.Tschofenig@gmx.net  Tue Jan 28 03:31:02 2014
Return-Path: <Hannes.Tschofenig@gmx.net>
X-Original-To: ace@ietfa.amsl.com
Delivered-To: ace@ietfa.amsl.com
Received: from localhost (ietfa.amsl.com [127.0.0.1]) by ietfa.amsl.com (Postfix) with ESMTP id 85BA91A01EC for <ace@ietfa.amsl.com>; Tue, 28 Jan 2014 03:31:02 -0800 (PST)
X-Virus-Scanned: amavisd-new at amsl.com
X-Spam-Flag: NO
X-Spam-Score: -0.536
X-Spam-Level: 
X-Spam-Status: No, score=-0.536 tagged_above=-999 required=5 tests=[BAYES_40=-0.001, FREEMAIL_FROM=0.001, RCVD_IN_DNSWL_NONE=-0.0001, RP_MATCHES_RCVD=-0.535, SPF_PASS=-0.001] autolearn=ham
Received: from mail.ietf.org ([4.31.198.44]) by localhost (ietfa.amsl.com [127.0.0.1]) (amavisd-new, port 10024) with ESMTP id PGcWQcmCiRPE for <ace@ietfa.amsl.com>; Tue, 28 Jan 2014 03:31:00 -0800 (PST)
Received: from mout.gmx.net (mout.gmx.net [212.227.15.19]) by ietfa.amsl.com (Postfix) with ESMTP id 99C1D1A038B for <ace@ietf.org>; Tue, 28 Jan 2014 03:30:58 -0800 (PST)
Received: from 3capp-gmx-bs49.server.lan ([172.19.170.102]) by mrigmx.server.lan (mrigmx002) with ESMTP (Nemesis) id 0Le7u6-1VVUnb1Chg-00pwEg for <ace@ietf.org>; Tue, 28 Jan 2014 12:30:55 +0100
Received: from [217.140.96.21] by 3capp-gmx-bs49.server.lan with HTTP; Tue Jan 28 12:30:55 CET 2014
MIME-Version: 1.0
Message-ID: <trinity-f69fb2ae-98b6-4118-ae0c-27f66dd841bd-1390908655110@3capp-gmx-bs49>
From: "Hannes Tschofenig" <Hannes.Tschofenig@gmx.net>
To: "ace@ietf.org" <ace@ietf.org>
Content-Type: text/plain; charset=UTF-8
Date: Tue, 28 Jan 2014 12:30:55 +0100 (CET)
Importance: normal
Sensitivity: Normal
Content-Transfer-Encoding: quoted-printable
X-Priority: 3
X-Provags-ID: V03:K0:pXhHjTXnhDvpSPCvA8g81vKW6fJEm+INNrIBTIGZdgr dixOE/rfN2ENWHnsG/W+KLwc6MNo6r13EfungzyP0d5XbM1Vxp 3m2SmziWbwAZFJfxj7zzKZElUdjjItNBchcUQchqgSmWahFh9l gV075+g50DZZsXBE6tbGEURwzCCa03SJ/Cz7vefqGT6LLcQeoD v4bB4VoeoiFMRyFJxQhkp3n9oHpg3xbndDEeIcS8E46r8rgyuH thvqg6w5a4uJvYpT1qB8jeSnMrNvPTo4tEPjTP+l5nJW3v49Gf 5c7Wm4=
Subject: [Ace] Charter Discussions
X-BeenThere: ace@ietf.org
X-Mailman-Version: 2.1.15
Precedence: list
List-Id: "Authentication and Authorization for Constrained Environments \(ace\)" <ace.ietf.org>
List-Unsubscribe: <https://www.ietf.org/mailman/options/ace>, <mailto:ace-request@ietf.org?subject=unsubscribe>
List-Archive: <http://www.ietf.org/mail-archive/web/ace/>
List-Post: <mailto:ace@ietf.org>
List-Help: <mailto:ace-request@ietf.org?subject=help>
List-Subscribe: <https://www.ietf.org/mailman/listinfo/ace>, <mailto:ace-request@ietf.org?subject=subscribe>
X-List-Received-Date: Tue, 28 Jan 2014 11:31:02 -0000

Hi all,=C2=A0

when I read through various comments then two observations come to my mind=
:

* Nitpicking, and=C2=A0
* "I want my draft covered in the charter" mentality.=C2=A0

Try to keep the bigger goal in mind but your most favorite optimization on=
 the side for the moment. I understand that everyone wants to have their dr=
aft covered since this is the typical IETF style of working but also think =
about the wider IoT ecosystem, who should benefit from this standardization=
.=C2=A0

Here is what I believe we try to accomplish collectively (not only with th=
is work but with the IoT standardization in the IETF in general).=C2=A0

For a long time we have been saying that Internet Protocols can be used in=
 constrained devices. This was the community reaction based on what we had =
seen happening in the industry when everyone started to standardize and dev=
elop their own new IoT architecture. I think we still believe in that overa=
ll message.=C2=A0

Having said that there is of course room for profiling of existing protoco=
ls to deal with the nature of IoT devices and different environments suffer=
 from different limitations. Sometimes we talk about a device that runs on =
a battery, and sometimes we are facing devices with simplistic user interfa=
ces. We have discussed these different constraints already in other groups =
before and the constraints vary from deployment to deployment. =C2=A0

If we re-invent security protocols I believe we make a big mistake. It wil=
l take a lot of work, and it will even take much, much longer to get the re=
st of the industry convinced that they should be using it when the use of C=
oAP already requires a fair amount of marketing and outreach. Also, I have =
been observing that many of you do not know the state of the art as well as=
 I would have hoped. Do your home work first before you write your draft.=
=C2=A0

I would suggest to avoid tailoring every sentence in the charter and inste=
ad to focus on the bigger topics.
There are a few technologies to look at that can be re-used (with a bit of=
 profiling, I have to admit):
=C2=A0(1) Kerberos
=C2=A0(2) OAuth=C2=A0
=C2=A0(3) Certificates

For the BOF I would like to see the group having a better understanding of=
 how these technologies cover the use cases. I would also like to see more =
discussions on the use cases since they drive the technology in the end. If=
 the use cases are wrong then the technology developed for them will very l=
ikely be unsuccessful.=C2=A0

I will definitely challenge you guys whenever you come up with your own in=
vention.

Ciao
Hannes

From Hannes.Tschofenig@gmx.net  Tue Jan 28 03:37:44 2014
Return-Path: <Hannes.Tschofenig@gmx.net>
X-Original-To: ace@ietfa.amsl.com
Delivered-To: ace@ietfa.amsl.com
Received: from localhost (ietfa.amsl.com [127.0.0.1]) by ietfa.amsl.com (Postfix) with ESMTP id 7A3F91A0122 for <ace@ietfa.amsl.com>; Tue, 28 Jan 2014 03:37:44 -0800 (PST)
X-Virus-Scanned: amavisd-new at amsl.com
X-Spam-Flag: NO
X-Spam-Score: -1.711
X-Spam-Level: 
X-Spam-Status: No, score=-1.711 tagged_above=-999 required=5 tests=[BAYES_00=-1.9, FREEMAIL_FROM=0.001, HTML_MESSAGE=0.001, MIME_HTML_ONLY=0.723, RCVD_IN_DNSWL_NONE=-0.0001, RP_MATCHES_RCVD=-0.535, SPF_PASS=-0.001] autolearn=no
Received: from mail.ietf.org ([4.31.198.44]) by localhost (ietfa.amsl.com [127.0.0.1]) (amavisd-new, port 10024) with ESMTP id LoLYup_10LD5 for <ace@ietfa.amsl.com>; Tue, 28 Jan 2014 03:37:43 -0800 (PST)
Received: from mout.gmx.net (mout.gmx.net [212.227.15.19]) by ietfa.amsl.com (Postfix) with ESMTP id 5DC7B1A01D2 for <ace@ietf.org>; Tue, 28 Jan 2014 03:37:42 -0800 (PST)
Received: from 3capp-gmx-bs49.server.lan ([172.19.170.102]) by mrigmx.server.lan (mrigmx001) with ESMTP (Nemesis) id 0MckDn-1VqJ9P3V7h-00Hv9N for <ace@ietf.org>; Tue, 28 Jan 2014 12:37:38 +0100
Received: from [217.140.96.21] by 3capp-gmx-bs49.server.lan with HTTP; Tue Jan 28 12:37:38 CET 2014
MIME-Version: 1.0
Message-ID: <trinity-fad2e904-3763-43d9-a705-402a52023a0c-1390909058700@3capp-gmx-bs49>
From: "Hannes Tschofenig" <Hannes.Tschofenig@gmx.net>
To: "ace@ietf.org" <ace@ietf.org>
Content-Type: text/html; charset=UTF-8
Date: Tue, 28 Jan 2014 12:37:38 +0100 (CET)
Importance: normal
Sensitivity: Normal
X-Priority: 3
X-Provags-ID: V03:K0:euT3IGaV/qY7jPjM/8DjljYGMyDHBFrOERviqgPdXUf YKoyai5MZsXwGAyz/JeeKtmBBzKeKzNoPf0IsqXNohOZUV9bDy GlthzSjz0cDYeVSs5eO7yB4lJbvC7RydJvCNNqKbalMRh4rsRz HODx/0BKkS8DxxgJ/GHL7K8xrltkQ6vLsMGRWNGBOU6tds7Y7h NT8PykzPreBqwMhfddoGh3oOxCx7FJvtY3NKjKYuqowRrmZ2C2 IzkIpxyR54CO6A7t0NgpORkrR2ZGHd4J2V7OFLO0clQh6G9wVX JzFqrU=
Subject: [Ace] authenticated authorization
X-BeenThere: ace@ietf.org
X-Mailman-Version: 2.1.15
Precedence: list
List-Id: "Authentication and Authorization for Constrained Environments \(ace\)" <ace.ietf.org>
List-Unsubscribe: <https://www.ietf.org/mailman/options/ace>, <mailto:ace-request@ietf.org?subject=unsubscribe>
List-Archive: <http://www.ietf.org/mail-archive/web/ace/>
List-Post: <mailto:ace@ietf.org>
List-Help: <mailto:ace-request@ietf.org?subject=help>
List-Subscribe: <https://www.ietf.org/mailman/listinfo/ace>, <mailto:ace-request@ietf.org?subject=subscribe>
X-List-Received-Date: Tue, 28 Jan 2014 11:37:44 -0000

<html><head></head><body><div style="font-family: Verdana;font-size: 12.0px;"><div>Hi all,&nbsp;</div>

<div>&nbsp;</div>

<div>I have seen these discussions about the term &#39;authenticated authorization&#39; coming up again.&nbsp;</div>

<div>&nbsp;</div>

<div>I don&#39;t quite understand why some of you are so exciting about the term.&nbsp;</div>

<div>&nbsp;</div>

<div>The challenge is the following: We are talking about a multi-party protocol here. We have at least the following parties&nbsp;</div>

<div>a) client seeking access to some resource/service</div>

<div>b) authorization server/trusted third party/key distribution server, and&nbsp;</div>

<div>c) server / resource server</div>

<div>&nbsp;</div>

<div>Obviously, there are various authentications taking place in such a multi-party protocol. For example, the client will authenticate to the authorization server and vice versa.&nbsp;</div>

<div>The authorization server will have some relationship with the resource server, which might require the resource server to authenticate information provided by the authorization server.&nbsp;</div>

<div>Then, you finally have the client talking to the resource server. There you might have some authentication taking place or maybe only key confirmation.&nbsp;</div>

<div>&nbsp;</div>

<div>Covering that complex interaction with a single term is a bit challenging.</div>

<div>&nbsp;</div>

<div>The point of the charter is not to cover everything that may happen in the working group. The charter is marketing material to get others interested. When they read through the charter they should have a rough idea about what is going on.</div>

<div>When you look around different working groups then you will see that even hitting that bar is already a big obstacle for many.&nbsp;</div>

<div>&nbsp;</div>

<div>Ciao<br/>
Hannes</div>

<div>&nbsp;</div></div></body></html>

From cabo@tzi.org  Tue Jan 28 04:08:37 2014
Return-Path: <cabo@tzi.org>
X-Original-To: ace@ietfa.amsl.com
Delivered-To: ace@ietfa.amsl.com
Received: from localhost (ietfa.amsl.com [127.0.0.1]) by ietfa.amsl.com (Postfix) with ESMTP id 3F2A21A01EC for <ace@ietfa.amsl.com>; Tue, 28 Jan 2014 04:08:37 -0800 (PST)
X-Virus-Scanned: amavisd-new at amsl.com
X-Spam-Flag: NO
X-Spam-Score: -0.151
X-Spam-Level: 
X-Spam-Status: No, score=-0.151 tagged_above=-999 required=5 tests=[BAYES_05=-0.5, HELO_EQ_DE=0.35, SPF_HELO_PASS=-0.001] autolearn=no
Received: from mail.ietf.org ([4.31.198.44]) by localhost (ietfa.amsl.com [127.0.0.1]) (amavisd-new, port 10024) with ESMTP id 6pdmcAEJwIWF for <ace@ietfa.amsl.com>; Tue, 28 Jan 2014 04:08:36 -0800 (PST)
Received: from informatik.uni-bremen.de (mailhost.informatik.uni-bremen.de [IPv6:2001:638:708:30c9::12]) by ietfa.amsl.com (Postfix) with ESMTP id E1A081A008A for <ace@ietf.org>; Tue, 28 Jan 2014 04:08:35 -0800 (PST)
X-Virus-Scanned: amavisd-new at informatik.uni-bremen.de
Received: from smtp-fb3.informatik.uni-bremen.de (smtp-fb3.informatik.uni-bremen.de [134.102.224.120]) by informatik.uni-bremen.de (8.14.5/8.14.5) with ESMTP id s0SC8Q0c010192; Tue, 28 Jan 2014 13:08:26 +0100 (CET)
Received: from eduroam-pool7-0813.wlan.uni-bremen.de (eduroam-pool7-0813.wlan.uni-bremen.de [134.102.115.45]) (using TLSv1 with cipher AES128-SHA (128/128 bits)) (No client certificate requested) by smtp-fb3.informatik.uni-bremen.de (Postfix) with ESMTPSA id D5F5DA6A; Tue, 28 Jan 2014 13:08:25 +0100 (CET)
Mime-Version: 1.0 (Mac OS X Mail 7.1 \(1827\))
Content-Type: text/plain; charset=windows-1252
From: Carsten Bormann <cabo@tzi.org>
X-Priority: 3
In-Reply-To: <trinity-fad2e904-3763-43d9-a705-402a52023a0c-1390909058700@3capp-gmx-bs49>
Date: Tue, 28 Jan 2014 13:08:24 +0100
Content-Transfer-Encoding: quoted-printable
Message-Id: <49D77499-362F-48EF-AC80-E04D9B110C56@tzi.org>
References: <trinity-fad2e904-3763-43d9-a705-402a52023a0c-1390909058700@3capp-gmx-bs49>
To: Hannes Tschofenig <Hannes.Tschofenig@gmx.net>
X-Mailer: Apple Mail (2.1827)
Cc: "ace@ietf.org" <ace@ietf.org>
Subject: Re: [Ace] authenticated authorization
X-BeenThere: ace@ietf.org
X-Mailman-Version: 2.1.15
Precedence: list
List-Id: "Authentication and Authorization for Constrained Environments \(ace\)" <ace.ietf.org>
List-Unsubscribe: <https://www.ietf.org/mailman/options/ace>, <mailto:ace-request@ietf.org?subject=unsubscribe>
List-Archive: <http://www.ietf.org/mail-archive/web/ace/>
List-Post: <mailto:ace@ietf.org>
List-Help: <mailto:ace-request@ietf.org?subject=help>
List-Subscribe: <https://www.ietf.org/mailman/listinfo/ace>, <mailto:ace-request@ietf.org?subject=subscribe>
X-List-Received-Date: Tue, 28 Jan 2014 12:08:37 -0000

On 28 Jan 2014, at 12:37, Hannes Tschofenig <Hannes.Tschofenig@gmx.net> =
wrote:

> I don't quite understand why some of you are so exciting about the =
term.=20

It is a pretty good umbrella term for what ACE is doing.

It is not supplying all those details (and it is not intended to).
Trying to =93define=94 it (beyond what it obviously means) is unlikely =
to be a useful exercise.

Re the precision we can achieve:

I haven=92t spent time to examine how security area charters look like; =
I do believe we generally need to supply some guide rails for the WG and =
the tasks it is supposed to do.
(The other objectives you mention for the charter are also important.)

Re doing our homework:

Yes, please.

However, the one item I don=92t want to have in the charter is a =
multi-year effort to generate a consensus document examining all other =
protocols out there and convincingly making a case why they all never =
can be used for IoT.
The ROLL working group was forced to do that, and it was a gigantic =
waste of time (didn=92t even make it to RFC).
We need to watch out that people who want to quash IETF work in this =
space (for whatever reason) don=92t manage to get in such a requirement. =
 That would be worse than not getting chartered.

Gr=FC=DFe, Carsten


From ludwig@sics.se  Tue Jan 28 04:13:24 2014
Return-Path: <ludwig@sics.se>
X-Original-To: ace@ietfa.amsl.com
Delivered-To: ace@ietfa.amsl.com
Received: from localhost (ietfa.amsl.com [127.0.0.1]) by ietfa.amsl.com (Postfix) with ESMTP id 6C9BF1A039F for <ace@ietfa.amsl.com>; Tue, 28 Jan 2014 04:13:24 -0800 (PST)
X-Virus-Scanned: amavisd-new at amsl.com
X-Spam-Flag: NO
X-Spam-Score: -2.085
X-Spam-Level: 
X-Spam-Status: No, score=-2.085 tagged_above=-999 required=5 tests=[BAYES_00=-1.9, HELO_EQ_SE=0.35, RP_MATCHES_RCVD=-0.535] autolearn=ham
Received: from mail.ietf.org ([4.31.198.44]) by localhost (ietfa.amsl.com [127.0.0.1]) (amavisd-new, port 10024) with ESMTP id 9iiHsSA8X0GB for <ace@ietfa.amsl.com>; Tue, 28 Jan 2014 04:13:21 -0800 (PST)
Received: from fsmsg2.sics.se (fsmsg2.sics.se [IPv6:2001:6b0:3a:1:250:56ff:fea9:52ad]) by ietfa.amsl.com (Postfix) with ESMTP id D63A01A0258 for <ace@ietf.org>; Tue, 28 Jan 2014 04:13:20 -0800 (PST)
Received: from pps.filterd (fsmsg2 [127.0.0.1]) by fsmsg2.sics.se (8.14.5/8.14.5) with SMTP id s0SCA6Uu005179 for <ace@ietf.org>; Tue, 28 Jan 2014 13:13:17 +0100
Received: from letter.sics.se (letter.sics.se [193.10.64.6]) by fsmsg2.sics.se with ESMTP id 1hh332dfkf-1 for <ace@ietf.org>; Tue, 28 Jan 2014 13:13:17 +0100
Received: from [192.168.0.102] (unknown [85.235.11.178]) (Authenticated sender: ludwig@sics.se) by letter.sics.se (Postfix) with ESMTPSA id 4CA1E40116 for <ace@ietf.org>; Tue, 28 Jan 2014 13:13:17 +0100 (CET)
Message-ID: <52E79EDC.4000909@sics.se>
Date: Tue, 28 Jan 2014 13:13:16 +0100
From: Ludwig Seitz <ludwig@sics.se>
User-Agent: Mozilla/5.0 (X11; Linux x86_64; rv:24.0) Gecko/20100101 Thunderbird/24.2.0
MIME-Version: 1.0
To: ace@ietf.org
References: <trinity-fad2e904-3763-43d9-a705-402a52023a0c-1390909058700@3capp-gmx-bs49>
In-Reply-To: <trinity-fad2e904-3763-43d9-a705-402a52023a0c-1390909058700@3capp-gmx-bs49>
Content-Type: multipart/signed; protocol="application/pkcs7-signature"; micalg=sha1; boundary="------------ms000209050608070008090405"
X-Proofpoint-Virus-Version: vendor=fsecure engine=2.50.10432:5.11.87, 1.0.14, 0.0.0000 definitions=2014-01-28_05:2014-01-28,2014-01-28,1970-01-01 signatures=0
X-Proofpoint-Spam-Details: rule=notspam policy=default score=0 spamscore=0 suspectscore=1 phishscore=0 adultscore=0 bulkscore=0 classifier=spam adjust=0 reason=mlx scancount=1 engine=7.0.1-1305240000 definitions=main-1401280036
Subject: Re: [Ace] authenticated authorization
X-BeenThere: ace@ietf.org
X-Mailman-Version: 2.1.15
Precedence: list
List-Id: "Authentication and Authorization for Constrained Environments \(ace\)" <ace.ietf.org>
List-Unsubscribe: <https://www.ietf.org/mailman/options/ace>, <mailto:ace-request@ietf.org?subject=unsubscribe>
List-Archive: <http://www.ietf.org/mail-archive/web/ace/>
List-Post: <mailto:ace@ietf.org>
List-Help: <mailto:ace-request@ietf.org?subject=help>
List-Subscribe: <https://www.ietf.org/mailman/listinfo/ace>, <mailto:ace-request@ietf.org?subject=subscribe>
X-List-Received-Date: Tue, 28 Jan 2014 12:13:24 -0000

This is a cryptographically signed message in MIME format.

--------------ms000209050608070008090405
Content-Type: text/plain; charset=ISO-8859-1; format=flowed
Content-Transfer-Encoding: quoted-printable

On 01/28/2014 12:37 PM, Hannes Tschofenig wrote:
> Hi all,
> I have seen these discussions about the term 'authenticated
> authorization' coming up again.
> I don't quite understand why some of you are so exciting about the term=
=2E
[snip]
>The charter is marketing material to get others
> interested. When they read through the charter they should have a rough=

> idea about what is going on.

This is exactly the reason why I reacted to that term (though calling=20
that getting excited would be a stretch). It is not a term commonly used =

by IAM practitioners and thus it doesn't give a rough idea about what is =

going on.

I can't really understand why we don't just spend a few more words to=20
clarify this up front instead of using a term that can easily be=20
misunderstood.

/Ludwig

--=20
Ludwig Seitz, PhD
SICS Swedish ICT AB
Ideon Science Park
Building Beta 2
Scheelev=E4gen 17
SE-223 70 Lund

Phone +46(0)70-349 92 51
http://www.sics.se


--------------ms000209050608070008090405
Content-Type: application/pkcs7-signature; name="smime.p7s"
Content-Transfer-Encoding: base64
Content-Disposition: attachment; filename="smime.p7s"
Content-Description: S/MIME Cryptographic Signature
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==
--------------ms000209050608070008090405--

From cabo@tzi.org  Tue Jan 28 04:37:31 2014
Return-Path: <cabo@tzi.org>
X-Original-To: ace@ietfa.amsl.com
Delivered-To: ace@ietfa.amsl.com
Received: from localhost (ietfa.amsl.com [127.0.0.1]) by ietfa.amsl.com (Postfix) with ESMTP id 830811A039B for <ace@ietfa.amsl.com>; Tue, 28 Jan 2014 04:37:31 -0800 (PST)
X-Virus-Scanned: amavisd-new at amsl.com
X-Spam-Flag: NO
X-Spam-Score: -1.551
X-Spam-Level: 
X-Spam-Status: No, score=-1.551 tagged_above=-999 required=5 tests=[BAYES_00=-1.9, HELO_EQ_DE=0.35, SPF_HELO_PASS=-0.001] autolearn=no
Received: from mail.ietf.org ([4.31.198.44]) by localhost (ietfa.amsl.com [127.0.0.1]) (amavisd-new, port 10024) with ESMTP id UJFG8NBHHZvw for <ace@ietfa.amsl.com>; Tue, 28 Jan 2014 04:37:30 -0800 (PST)
Received: from informatik.uni-bremen.de (mailhost.informatik.uni-bremen.de [IPv6:2001:638:708:30c9::12]) by ietfa.amsl.com (Postfix) with ESMTP id 0B9C61A01FE for <ace@ietf.org>; Tue, 28 Jan 2014 04:37:29 -0800 (PST)
X-Virus-Scanned: amavisd-new at informatik.uni-bremen.de
Received: from smtp-fb3.informatik.uni-bremen.de (smtp-fb3.informatik.uni-bremen.de [134.102.224.120]) by informatik.uni-bremen.de (8.14.5/8.14.5) with ESMTP id s0SCbIiG007853; Tue, 28 Jan 2014 13:37:18 +0100 (CET)
Received: from eduroam-pool7-0813.wlan.uni-bremen.de (eduroam-pool7-0813.wlan.uni-bremen.de [134.102.115.45]) (using TLSv1 with cipher AES128-SHA (128/128 bits)) (No client certificate requested) by smtp-fb3.informatik.uni-bremen.de (Postfix) with ESMTPSA id ECE02AAA; Tue, 28 Jan 2014 13:37:17 +0100 (CET)
Mime-Version: 1.0 (Mac OS X Mail 7.1 \(1827\))
Content-Type: text/plain; charset=iso-8859-1
From: Carsten Bormann <cabo@tzi.org>
In-Reply-To: <52E79EDC.4000909@sics.se>
Date: Tue, 28 Jan 2014 13:37:11 +0100
Content-Transfer-Encoding: quoted-printable
Message-Id: <DA1C8BB4-27BF-43E7-8ECB-7BA14E6DCF7C@tzi.org>
References: <trinity-fad2e904-3763-43d9-a705-402a52023a0c-1390909058700@3capp-gmx-bs49> <52E79EDC.4000909@sics.se>
To: Ludwig Seitz <ludwig@sics.se>
X-Mailer: Apple Mail (2.1827)
Cc: ace@ietf.org
Subject: Re: [Ace] authenticated authorization
X-BeenThere: ace@ietf.org
X-Mailman-Version: 2.1.15
Precedence: list
List-Id: "Authentication and Authorization for Constrained Environments \(ace\)" <ace.ietf.org>
List-Unsubscribe: <https://www.ietf.org/mailman/options/ace>, <mailto:ace-request@ietf.org?subject=unsubscribe>
List-Archive: <http://www.ietf.org/mail-archive/web/ace/>
List-Post: <mailto:ace@ietf.org>
List-Help: <mailto:ace-request@ietf.org?subject=help>
List-Subscribe: <https://www.ietf.org/mailman/listinfo/ace>, <mailto:ace-request@ietf.org?subject=subscribe>
X-List-Received-Date: Tue, 28 Jan 2014 12:37:31 -0000

On 28 Jan 2014, at 13:13, Ludwig Seitz <ludwig@sics.se> wrote:

> It is not a term commonly used by IAM practitioners

That may also be an advantage.

Not having pre-conceived notions attached to a term is a good reason to =
use it.

Gr=FC=DFe, Carsten


From Hannes.Tschofenig@gmx.net  Tue Jan 28 05:48:31 2014
Return-Path: <Hannes.Tschofenig@gmx.net>
X-Original-To: ace@ietfa.amsl.com
Delivered-To: ace@ietfa.amsl.com
Received: from localhost (ietfa.amsl.com [127.0.0.1]) by ietfa.amsl.com (Postfix) with ESMTP id 6FEEF1A03E0 for <ace@ietfa.amsl.com>; Tue, 28 Jan 2014 05:48:31 -0800 (PST)
X-Virus-Scanned: amavisd-new at amsl.com
X-Spam-Flag: NO
X-Spam-Score: -0.311
X-Spam-Level: 
X-Spam-Status: No, score=-0.311 tagged_above=-999 required=5 tests=[BAYES_05=-0.5, FREEMAIL_FROM=0.001, HTML_MESSAGE=0.001, MIME_HTML_ONLY=0.723, RCVD_IN_DNSWL_NONE=-0.0001, RP_MATCHES_RCVD=-0.535, SPF_PASS=-0.001] autolearn=no
Received: from mail.ietf.org ([4.31.198.44]) by localhost (ietfa.amsl.com [127.0.0.1]) (amavisd-new, port 10024) with ESMTP id EbF49YsmcMd6 for <ace@ietfa.amsl.com>; Tue, 28 Jan 2014 05:48:29 -0800 (PST)
Received: from mout.gmx.net (mout.gmx.net [212.227.17.22]) by ietfa.amsl.com (Postfix) with ESMTP id 9ECE41A03D9 for <ace@ietf.org>; Tue, 28 Jan 2014 05:48:28 -0800 (PST)
Received: from 3capp-gmx-bs39.server.lan ([172.19.170.91]) by mrigmx.server.lan (mrigmx001) with ESMTP (Nemesis) id 0MOEAc-1WBQHl05bA-005dMG for <ace@ietf.org>; Tue, 28 Jan 2014 14:48:25 +0100
Received: from [217.140.96.21] by 3capp-gmx-bs39.server.lan with HTTP; Tue Jan 28 14:48:25 CET 2014
MIME-Version: 1.0
Message-ID: <trinity-e2ee7cbc-390d-40c2-a98b-b5e3f22655a7-1390916904895@3capp-gmx-bs39>
From: "Hannes Tschofenig" <Hannes.Tschofenig@gmx.net>
To: "Carsten Bormann" <cabo@tzi.org>
Content-Type: text/html; charset=UTF-8
Date: Tue, 28 Jan 2014 14:48:25 +0100 (CET)
Importance: normal
Sensitivity: Normal
In-Reply-To: <49D77499-362F-48EF-AC80-E04D9B110C56@tzi.org>
References: <trinity-fad2e904-3763-43d9-a705-402a52023a0c-1390909058700@3capp-gmx-bs49>,  <49D77499-362F-48EF-AC80-E04D9B110C56@tzi.org>
X-UI-Message-Type: mail
X-Priority: 3
X-Provags-ID: V03:K0:RmWk5P4LTmQkhiqXs8ONRYOEFYpdB+PKtpYtnNZ9prV CqyPNvVItMDJliquaZnorMYdjawP4BBEbaMjTUHjDgeScR/Y1v gXm2bHB70U8WidoqxQ3COJ5AQbua48hb2CwCDWkg2n3Z+ti2TE yhRCrJG26qNtDulQDlSRb+8wB24kMZTZOdWmwaYIbu2DNr1tUQ EIcZW/AVFuRfTCRMlBnu3Jbz1c0OIabqR4NFOhlvNFE+miRjxF UjyCbZQqrwdg7ghicIVqUr+y1NNOEc5+TbGnADCSlzD8c3VPNj vQBmac=
Cc: "ace@ietf.org" <ace@ietf.org>
Subject: Re: [Ace] authenticated authorization
X-BeenThere: ace@ietf.org
X-Mailman-Version: 2.1.15
Precedence: list
List-Id: "Authentication and Authorization for Constrained Environments \(ace\)" <ace.ietf.org>
List-Unsubscribe: <https://www.ietf.org/mailman/options/ace>, <mailto:ace-request@ietf.org?subject=unsubscribe>
List-Archive: <http://www.ietf.org/mail-archive/web/ace/>
List-Post: <mailto:ace@ietf.org>
List-Help: <mailto:ace-request@ietf.org?subject=help>
List-Subscribe: <https://www.ietf.org/mailman/listinfo/ace>, <mailto:ace-request@ietf.org?subject=subscribe>
X-List-Received-Date: Tue, 28 Jan 2014 13:48:31 -0000

<html><head></head><body><div style="font-family: Verdana;font-size: 12.0px;"><div>
<div>Hi Carsten,&nbsp;</div>

<div>
<div name="quote" style="margin:10px 5px 5px 10px; padding: 10px 0 10px 10px; border-left:2px solid #C3D9E5; word-wrap: break-word; -webkit-nbsp-mode: space; -webkit-line-break: after-white-space;">
<div style="margin:0 0 10px 0;"><b>Gesendet:</b>&nbsp;Dienstag, 28. Januar 2014 um 12:08 Uhr<br/>
<b>Von:</b>&nbsp;&quot;Carsten Bormann&quot; &lt;cabo@tzi.org&gt;<br/>
<b>An:</b>&nbsp;&quot;Hannes Tschofenig&quot; &lt;Hannes.Tschofenig@gmx.net&gt;<br/>
<b>Cc:</b>&nbsp;&quot;ace@ietf.org&quot; &lt;ace@ietf.org&gt;<br/>
<b>Betreff:</b>&nbsp;Re: [Ace] authenticated authorization</div>

<div name="quoted-content">On 28 Jan 2014, at 12:37, Hannes Tschofenig &lt;Hannes.Tschofenig@gmx.net&gt; wrote:<br/>
<br/>
&gt; I don&#39;t quite understand why some of you are so exciting about the term.<br/>
<br/>
It is a pretty good umbrella term for what ACE is doing.</div>

<div name="quoted-content">&nbsp;</div>

<div name="quoted-content">[hannes] You may ask yourself the following question: Why do we need a new term for a problem that has been worked on for about 20 years? What is so special with IoT that nobody else had thought about this before?&nbsp;</div>

<div name="quoted-content">&nbsp;</div>

<div name="quoted-content"><br/>
It is not supplying all those details (and it is not intended to).<br/>
Trying to &ldquo;define&rdquo; it (beyond what it obviously means) is unlikely to be a useful exercise.<br/>
<br/>
Re the precision we can achieve:<br/>
<br/>
I haven&rsquo;t spent time to examine how security area charters look like; I do believe we generally need to supply some guide rails for the WG and the tasks it is supposed to do.<br/>
(The other objectives you mention for the charter are also important.)</div>

<div name="quoted-content">&nbsp;</div>

<div name="quoted-content">Re doing our homework:<br/>
<br/>
Yes, please.<br/>
<br/>
However, the one item I don&rsquo;t want to have in the charter is a multi-year effort to generate a consensus document examining all other protocols out there and convincingly making a case why they all never can be used for IoT.</div>

<div name="quoted-content">&nbsp;</div>

<div name="quoted-content">[hannes] I also want to avoid a multi-year effort but I see various documents that pretty much re-invent what others had done before already. I have a hard time to complain about other efforts that re-invent the entire Internet from scratch when the folks around me do exactly the same.&nbsp;</div>

<div name="quoted-content">&nbsp;</div>

<div name="quoted-content"><br/>
The ROLL working group was forced to do that, and it was a gigantic waste of time (didn&rsquo;t even make it to RFC).<br/>
We need to watch out that people who want to quash IETF work in this space (for whatever reason) don&rsquo;t manage to get in such a requirement. That would be worse than not getting chartered.</div>

<div name="quoted-content">&nbsp;</div>

<div name="quoted-content">[hannes] The ROLL working group is an interesting case here and it would be interesting to hear about the deployment success. My impression (with my limited experience with ROLL) is that it aimed to solve a use case most people just don&#39;t care about. Hence, it does not really matter how long it took them to work on their documents.&nbsp;</div>

<div name="quoted-content">&nbsp;</div>

<div name="quoted-content">Ciao<br/>
Hannes</div>

<div name="quoted-content">&nbsp;</div>

<div name="quoted-content">Gr&uuml;&szlig;e, Carsten<br/>
&nbsp;</div>
</div>
</div>
</div></div></body></html>

From Bert.Greevenbosch@huawei.com  Tue Jan 28 16:58:01 2014
Return-Path: <Bert.Greevenbosch@huawei.com>
X-Original-To: ace@ietfa.amsl.com
Delivered-To: ace@ietfa.amsl.com
Received: from localhost (ietfa.amsl.com [127.0.0.1]) by ietfa.amsl.com (Postfix) with ESMTP id C0E2E1A0469 for <ace@ietfa.amsl.com>; Tue, 28 Jan 2014 16:58:01 -0800 (PST)
X-Virus-Scanned: amavisd-new at amsl.com
X-Spam-Flag: NO
X-Spam-Score: -4.436
X-Spam-Level: 
X-Spam-Status: No, score=-4.436 tagged_above=-999 required=5 tests=[BAYES_00=-1.9, MIME_8BIT_HEADER=0.3, RCVD_IN_DNSWL_MED=-2.3, RP_MATCHES_RCVD=-0.535, SPF_PASS=-0.001] autolearn=ham
Received: from mail.ietf.org ([4.31.198.44]) by localhost (ietfa.amsl.com [127.0.0.1]) (amavisd-new, port 10024) with ESMTP id B7SWYsh6cExL for <ace@ietfa.amsl.com>; Tue, 28 Jan 2014 16:57:59 -0800 (PST)
Received: from lhrrgout.huawei.com (lhrrgout.huawei.com [194.213.3.17]) by ietfa.amsl.com (Postfix) with ESMTP id B38AA1A043A for <ace@ietf.org>; Tue, 28 Jan 2014 16:57:58 -0800 (PST)
Received: from 172.18.7.190 (EHLO lhreml204-edg.china.huawei.com) ([172.18.7.190]) by lhrrg01-dlp.huawei.com (MOS 4.3.7-GA FastPath queued) with ESMTP id BDA63484; Wed, 29 Jan 2014 00:57:45 +0000 (GMT)
Received: from LHREML404-HUB.china.huawei.com (10.201.5.218) by lhreml204-edg.china.huawei.com (172.18.7.223) with Microsoft SMTP Server (TLS) id 14.3.158.1; Wed, 29 Jan 2014 00:57:24 +0000
Received: from SZXEMA404-HUB.china.huawei.com (10.82.72.36) by lhreml404-hub.china.huawei.com (10.201.5.218) with Microsoft SMTP Server (TLS) id 14.3.158.1; Wed, 29 Jan 2014 00:57:42 +0000
Received: from SZXEMA510-MBX.china.huawei.com ([169.254.3.206]) by SZXEMA404-HUB.china.huawei.com ([10.82.72.36]) with mapi id 14.03.0158.001; Wed, 29 Jan 2014 08:57:38 +0800
From: Bert Greevenbosch <Bert.Greevenbosch@huawei.com>
To: =?iso-8859-1?Q?G=F6ran_Selander?= <goran.selander@ericsson.com>, "Olaf Bergmann" <bergmann@tzi.org>
Thread-Topic: [Ace] New Version of Proposed Charter
Thread-Index: AQHPG//gHT4Xwiq9DU6bS1MjemHvdZqZTvOAgACn7lA=
Date: Wed, 29 Jan 2014 00:57:37 +0000
Message-ID: <46A1DF3F04371240B504290A071B4DB63E3EA46E@SZXEMA510-MBX.china.huawei.com>
References: <CF040CAB.6550%goran.selander@ericsson.com> <52E68012.4050502@tzi.de> <46A1DF3F04371240B504290A071B4DB63E3E8E29@SZXEMA510-MBX.china.huawei.com> <87zjmga5t9.fsf@tzi.org> <CF0D23E4.6FD1%goran.selander@ericsson.com>
In-Reply-To: <CF0D23E4.6FD1%goran.selander@ericsson.com>
Accept-Language: en-GB, zh-CN, en-US
Content-Language: en-US
X-MS-Has-Attach: 
X-MS-TNEF-Correlator: 
x-originating-ip: [10.66.162.63]
Content-Type: text/plain; charset="iso-8859-1"
Content-Transfer-Encoding: quoted-printable
MIME-Version: 1.0
X-CFilter-Loop: Reflected
Cc: Stefanie Gerdes <gerdes@tzi.de>, "ace@ietf.org" <ace@ietf.org>
Subject: Re: [Ace] New Version of Proposed Charter
X-BeenThere: ace@ietf.org
X-Mailman-Version: 2.1.15
Precedence: list
List-Id: "Authentication and Authorization for Constrained Environments \(ace\)" <ace.ietf.org>
List-Unsubscribe: <https://www.ietf.org/mailman/options/ace>, <mailto:ace-request@ietf.org?subject=unsubscribe>
List-Archive: <http://www.ietf.org/mail-archive/web/ace/>
List-Post: <mailto:ace@ietf.org>
List-Help: <mailto:ace-request@ietf.org?subject=help>
List-Subscribe: <https://www.ietf.org/mailman/listinfo/ace>, <mailto:ace-request@ietf.org?subject=subscribe>
X-List-Received-Date: Wed, 29 Jan 2014 00:58:01 -0000

Hi G=F6ran, Olaf, Steffi,

Indeed authorisation needs some credibility, and as such authorisation is g=
ranted by the trusted authorisation server, there should be some proof of t=
his. I don't think this means you need to authenticate the authorisation se=
rver each time you receive an authorisation proof for a resource server / c=
lient, you just need to verify that the authorisation was issued by a trust=
ed authorisation server.

Having said that, I wonder whether the possible broad interpretation of the=
 sentence

"Define profiles for certificates used for authenticated authorisation"

is really that troublesome. The sentence does however assume a certificate =
based solution. That may be too early, as I could also imagine solutions wi=
th some pre-shared secrets between AS and Resource Server/Client, and every=
thing built on that.

B.T.W., I'll be celebrating coming of the year of the horse starting tomorr=
ow, so please forgive the delay of my future response(s). :-)

Best regards,
Bert


> -----Original Message-----
> From: G=F6ran Selander [mailto:goran.selander@ericsson.com]
> Sent: 28 January 2014 16:54
> To: Olaf Bergmann; Bert Greevenbosch
> Cc: Stefanie Gerdes; ace@ietf.org
> Subject: Re: [Ace] New Version of Proposed Charter
>=20
> Hi Steffi, Bert, Olaf,
>=20
>=20
> If I understand right it seems to me that just in is short mail thread
> there are three different interpretations of this term. Let me try to
> reformulate your definitions in my own words, please correct me if I=B9m
> wrong:
>=20
> 1. Authentication of authorisation server (and/or verification of
> integrity of token) by the resource server (Steffi)
>=20
> "authenticated authorization means that you know who issued the
> authorization."
>=20
> 'the term "authenticated authorization" means that
> you know where the authorization came from.'
>=20
>=20
>=20
>=20
> 2. Authentication of authorised client (and/or key confirmation) by the
> resource server (Bert)
>=20
> "it should be possible to bind
> authorisation securely to the authorised party"
>=20
>=20
> "For example, if the authorisation server can authenticate the client,
> then it can provide the client with a secret known to itself and the
> resource server. In this way, the resource server can verify that the
> client was authenticated by the authorisation server."
>=20
>=20
>=20
> 3. Mutual authentication of (and/or key confirmation by) authorised
> client
> and authorised resource server (Olaf)
>=20
>=20
> "it should be mutual (i.e. not only the resource
> server relies on the client to be authenticated by the authorization
> server but also the client can be sure that the authorization only
> works
> with the right resource server)"
>=20
>=20
>=20
>=20
> Maybe I=B9ve misunderstood something, but if not - aren=B9t these
> differences
> slightly to big to say that this term is well defined?
>=20
>=20
> Now, does it have to be well defined? The current charter includes the
> following task:
>=20
> 	"Define profiles for certificates used for authenticated
> authorisation"
>=20
>=20
> With the range of definitions above I can read in several
> interpretations
> of this task, for example:
>=20
> 1. Define profiles of authorisation server certificates used for
> authenticating the authorisation server by the resource server
>=20
> 2. Define profiles of client certificates used for authenticating the
> authorised client to the resource server
>=20
> 3. Define profiles of client and server certificates for mutually
> authenticating authorised client and authorised resource server.
>=20
>=20
> Maybe this is the devil reading the bible. But I find it slightly
> disturbing that I don=B9t really understand what is proposed. And I=B9d
> rather
> discuss content than terminology :-)
>=20
>=20
> G=F6ran
>=20
>=20
>=20
>=20
>=20
> On 28/01/14 09:06, "Olaf Bergmann" <bergmann@tzi.org> wrote:
>=20
> >Hi,
> >
> >I agree completely with Bert's interpretation of the term -- possibly
> >with the addition that it should be mutual (i.e. not only the resource
> >server relies on the client to be authenticated by the authorization
> >server but also the client can be sure that the authorization only
> works
> >with the right resource server).
> >
> >To me, the term "authenticated authorization" seems pretty intuitive
> as
> >others already said. I do not see the need for explicitly defining it
> in
> >the charter text.
> >
> >Best regards
> >Olaf
> >
> >Bert Greevenbosch <Bert.Greevenbosch@huawei.com> writes:
> >
> >> Hi Steffi, G=F6ran,
> >>
> >> I agree about the need for "authenticated authorisation", with
> >> authentication in the sense that it should be possible to bind
> >> authorisation securely to the authorised party. This could be done
> by
> >> e.g. a signature or a secret only known by to parties involved in
> this
> >> particular authorisation process.
> >>
> >> For example, if the authorisation server can authenticate the client,
> >> then it can provide the client with a secret known to itself and the
> >> resource server. In this way, the resource server can verify that
> the
> >> client was authenticated by the authorisation server. Another
> solution
> >> would be a signature/mac from the authorisation server over the
> public
> >> key of the client in the authorisation information.
> >>
> >> Perhaps the technical details should be part of a later discussion,
> >> but for now I just want to indicate my interpretation of "authorised
> >> authentication".
> >>
> >> Best regards,
> >> Bert


From gerdes@tzi.de  Wed Jan 29 02:33:07 2014
Return-Path: <gerdes@tzi.de>
X-Original-To: ace@ietfa.amsl.com
Delivered-To: ace@ietfa.amsl.com
Received: from localhost (ietfa.amsl.com [127.0.0.1]) by ietfa.amsl.com (Postfix) with ESMTP id 304971A014C for <ace@ietfa.amsl.com>; Wed, 29 Jan 2014 02:33:07 -0800 (PST)
X-Virus-Scanned: amavisd-new at amsl.com
X-Spam-Flag: NO
X-Spam-Score: -1.251
X-Spam-Level: 
X-Spam-Status: No, score=-1.251 tagged_above=-999 required=5 tests=[BAYES_00=-1.9, HELO_EQ_DE=0.35, MIME_8BIT_HEADER=0.3, SPF_HELO_PASS=-0.001] autolearn=no
Received: from mail.ietf.org ([4.31.198.44]) by localhost (ietfa.amsl.com [127.0.0.1]) (amavisd-new, port 10024) with ESMTP id O6fX-UC431wl for <ace@ietfa.amsl.com>; Wed, 29 Jan 2014 02:33:05 -0800 (PST)
Received: from informatik.uni-bremen.de (mailhost.informatik.uni-bremen.de [IPv6:2001:638:708:30c9::12]) by ietfa.amsl.com (Postfix) with ESMTP id 6159E1A0229 for <ace@ietf.org>; Wed, 29 Jan 2014 02:33:05 -0800 (PST)
X-Virus-Scanned: amavisd-new at informatik.uni-bremen.de
Received: from smtp-fb3.informatik.uni-bremen.de (smtp-fb3.informatik.uni-bremen.de [134.102.224.120]) by informatik.uni-bremen.de (8.14.5/8.14.5) with ESMTP id s0TAWo3G002690; Wed, 29 Jan 2014 11:32:50 +0100 (CET)
Received: from [192.168.1.146] (p57A7DA48.dip0.t-ipconnect.de [87.167.218.72]) (using TLSv1 with cipher DHE-RSA-CAMELLIA256-SHA (256/256 bits)) (No client certificate requested) by smtp-fb3.informatik.uni-bremen.de (Postfix) with ESMTPSA id C01F4161; Wed, 29 Jan 2014 11:32:50 +0100 (CET)
Message-ID: <52E8D8CE.70202@tzi.de>
Date: Wed, 29 Jan 2014 11:32:46 +0100
From: Stefanie Gerdes <gerdes@tzi.de>
User-Agent: Mozilla/5.0 (X11; Linux i686 on x86_64; rv:24.0) Gecko/20100101 Thunderbird/24.0.1
MIME-Version: 1.0
To: Bert Greevenbosch <Bert.Greevenbosch@huawei.com>, =?ISO-8859-1?Q?G=F6?= =?ISO-8859-1?Q?ran_Selander?= <goran.selander@ericsson.com>, Olaf Bergmann <bergmann@tzi.org>
References: <CF040CAB.6550%goran.selander@ericsson.com> <52E68012.4050502@tzi.de> <46A1DF3F04371240B504290A071B4DB63E3E8E29@SZXEMA510-MBX.china.huawei.com> <87zjmga5t9.fsf@tzi.org> <CF0D23E4.6FD1%goran.selander@ericsson.com> <46A1DF3F04371240B504290A071B4DB63E3EA46E@SZXEMA510-MBX.china.huawei.com>
In-Reply-To: <46A1DF3F04371240B504290A071B4DB63E3EA46E@SZXEMA510-MBX.china.huawei.com>
X-Enigmail-Version: 1.6
Content-Type: text/plain; charset=ISO-8859-1
Content-Transfer-Encoding: 7bit
Cc: "ace@ietf.org" <ace@ietf.org>
Subject: Re: [Ace] New Version of Proposed Charter
X-BeenThere: ace@ietf.org
X-Mailman-Version: 2.1.15
Precedence: list
List-Id: "Authentication and Authorization for Constrained Environments \(ace\)" <ace.ietf.org>
List-Unsubscribe: <https://www.ietf.org/mailman/options/ace>, <mailto:ace-request@ietf.org?subject=unsubscribe>
List-Archive: <http://www.ietf.org/mail-archive/web/ace/>
List-Post: <mailto:ace@ietf.org>
List-Help: <mailto:ace-request@ietf.org?subject=help>
List-Subscribe: <https://www.ietf.org/mailman/listinfo/ace>, <mailto:ace-request@ietf.org?subject=subscribe>
X-List-Received-Date: Wed, 29 Jan 2014 10:33:07 -0000

Hi Bert,

On 01/29/2014 01:57 AM, Bert Greevenbosch wrote:
> Having said that, I wonder whether the possible broad interpretation of the sentence
> 
> "Define profiles for certificates used for authenticated authorisation"
> 
> is really that troublesome. The sentence does however assume a certificate based solution. That may be too early, as I could also imagine solutions with some pre-shared secrets between AS and Resource Server/Client, and everything built on that.

Yes, I think we should consider both symmetric and asymmetric solutions.
There was some discussion about this in Vancouver but we didn't come to
an agreement. We favor a symmetric solution in DCAF but other people
seem to assume that asymmetric crypto is better suited.

Best regards,
Steffi


From paul@nymbus.net  Wed Jan 29 08:20:16 2014
Return-Path: <paul@nymbus.net>
X-Original-To: ace@ietfa.amsl.com
Delivered-To: ace@ietfa.amsl.com
Received: from localhost (ietfa.amsl.com [127.0.0.1]) by ietfa.amsl.com (Postfix) with ESMTP id 600B31A03DF for <ace@ietfa.amsl.com>; Wed, 29 Jan 2014 08:20:16 -0800 (PST)
X-Virus-Scanned: amavisd-new at amsl.com
X-Spam-Flag: NO
X-Spam-Score: -1.9
X-Spam-Level: 
X-Spam-Status: No, score=-1.9 tagged_above=-999 required=5 tests=[BAYES_00=-1.9, RCVD_IN_DNSWL_NONE=-0.0001] autolearn=ham
Received: from mail.ietf.org ([4.31.198.44]) by localhost (ietfa.amsl.com [127.0.0.1]) (amavisd-new, port 10024) with ESMTP id S3RtAWYjUeuG for <ace@ietfa.amsl.com>; Wed, 29 Jan 2014 08:20:14 -0800 (PST)
Received: from mail-pd0-f179.google.com (mail-pd0-f179.google.com [209.85.192.179]) by ietfa.amsl.com (Postfix) with ESMTP id AED401A0439 for <ace@ietf.org>; Wed, 29 Jan 2014 08:20:10 -0800 (PST)
Received: by mail-pd0-f179.google.com with SMTP id q10so1874962pdj.10 for <ace@ietf.org>; Wed, 29 Jan 2014 08:20:07 -0800 (PST)
X-Google-DKIM-Signature: v=1; a=rsa-sha256; c=relaxed/relaxed; d=1e100.net; s=20130820; h=x-gm-message-state:content-type:mime-version:subject:from :in-reply-to:date:cc:content-transfer-encoding:message-id:references :to; bh=Apfkml7/LbIzwz2lTegIBM9r2Xu4LYENBrvnoVMzsEg=; b=EFk6Nj4bjigTBegYNlSneUcIRhw6LwEh0QfnGNuxefk105owg51spqmRSC0XUsTGB8 zSSJjQ5DcVHu3rpCWjSztKNGjwQsLN7jZDwANsAAocpNrOiCBmppIlXP2l8uGSpHHwmW 6tkaZ9/JvzkFlZMinvUlZWo+pKZu7Q+ssyumhITf4khg9EbXgx8jLyptjdRuxwdOXnJr KXHIUPwwZX3H07wTDWHtKvK4ftomY6Spzk4a9x6Zs3sJ0O5umT8r7Va5/3dp8j4FMZn9 LLrNkpuwYObyXMsqRXvYBPsgEoIZSAhrVSsy+ry02Kwua7KwANemPPkxHA8gOXJsPS3k 7zZA==
X-Gm-Message-State: ALoCoQmz4/7ObrJnG4RAFM7cLifQX4hhUEyyJ907/SFNvmG+RSsAkfevd73sHMfKuUsRmKdk2fJW
X-Received: by 10.68.171.99 with SMTP id at3mr8807076pbc.109.1391012407895; Wed, 29 Jan 2014 08:20:07 -0800 (PST)
Received: from [10.0.1.6] ([12.131.214.70]) by mx.google.com with ESMTPSA id nw11sm20045039pab.13.2014.01.29.08.20.06 for <multiple recipients> (version=TLSv1 cipher=ECDHE-RSA-RC4-SHA bits=128/128); Wed, 29 Jan 2014 08:20:07 -0800 (PST)
Content-Type: text/plain; charset=us-ascii
Mime-Version: 1.0 (Mac OS X Mail 7.1 \(1827\))
From: Paul Lambert <paul@nymbus.net>
In-Reply-To: <52E8D8CE.70202@tzi.de>
Date: Wed, 29 Jan 2014 08:20:06 -0800
Content-Transfer-Encoding: quoted-printable
Message-Id: <EC73E297-89E8-460B-ACF2-5A46EE62DA1D@nymbus.net>
References: <CF040CAB.6550%goran.selander@ericsson.com> <52E68012.4050502@tzi.de> <46A1DF3F04371240B504290A071B4DB63E3E8E29@SZXEMA510-MBX.china.huawei.com> <87zjmga5t9.fsf@tzi.org> <CF0D23E4.6FD1%goran.selander@ericsson.com> <46A1DF3F04371240B504290A071B4DB63E3EA46E@SZXEMA510-MBX.china.huawei.com> <52E8D8CE.70202@tzi.de>
To: Stefanie Gerdes <gerdes@tzi.de>
X-Mailer: Apple Mail (2.1827)
Cc: Bert Greevenbosch <Bert.Greevenbosch@huawei.com>, =?iso-8859-1?Q?G=F6ran_Selander?= <goran.selander@ericsson.com>, Olaf Bergmann <bergmann@tzi.org>, "ace@ietf.org" <ace@ietf.org>
Subject: Re: [Ace] New Version of Proposed Charter
X-BeenThere: ace@ietf.org
X-Mailman-Version: 2.1.15
Precedence: list
List-Id: "Authentication and Authorization for Constrained Environments \(ace\)" <ace.ietf.org>
List-Unsubscribe: <https://www.ietf.org/mailman/options/ace>, <mailto:ace-request@ietf.org?subject=unsubscribe>
List-Archive: <http://www.ietf.org/mail-archive/web/ace/>
List-Post: <mailto:ace@ietf.org>
List-Help: <mailto:ace-request@ietf.org?subject=help>
List-Subscribe: <https://www.ietf.org/mailman/listinfo/ace>, <mailto:ace-request@ietf.org?subject=subscribe>
X-List-Received-Date: Wed, 29 Jan 2014 16:20:16 -0000

On Jan 29, 2014, at 2:32 AM, Stefanie Gerdes <gerdes@tzi.de> wrote:

> Hi Bert,
>=20
> On 01/29/2014 01:57 AM, Bert Greevenbosch wrote:
>> Having said that, I wonder whether the possible broad interpretation =
of the sentence
>>=20
>> "Define profiles for certificates used for authenticated =
authorization"

Certificates are unnecessary in constrained devices.  Simple public key =
authentication/establishment with ECDH or authentication with ECDSA do =
not need third party certificates.

>>=20
>> is really that troublesome. The sentence does however assume a =
certificate based solution. That may be too early, as I could also =
imagine solutions with some pre-shared secrets between AS and Resource =
Server/Client, and everything built on that.
>=20
> Yes, I think we should consider both symmetric and asymmetric =
solutions.

Symmetric solutions do not scale. =20

> There was some discussion about this in Vancouver but we didn't come =
to
> an agreement. We favor a symmetric solution in DCAF but other people
> seem to assume that asymmetric crypto is better suited.

Ubiquitous P2P authentication is not possible with symmetric keys alone.



Paul

>=20
> Best regards,
> Steffi
>=20
> _______________________________________________
> Ace mailing list
> Ace@ietf.org
> https://www.ietf.org/mailman/listinfo/ace


From bergmann@tzi.org  Wed Jan 29 08:22:17 2014
Return-Path: <bergmann@tzi.org>
X-Original-To: ace@ietfa.amsl.com
Delivered-To: ace@ietfa.amsl.com
Received: from localhost (ietfa.amsl.com [127.0.0.1]) by ietfa.amsl.com (Postfix) with ESMTP id 31FCF1A04D7 for <ace@ietfa.amsl.com>; Wed, 29 Jan 2014 08:22:17 -0800 (PST)
X-Virus-Scanned: amavisd-new at amsl.com
X-Spam-Flag: NO
X-Spam-Score: -1.551
X-Spam-Level: 
X-Spam-Status: No, score=-1.551 tagged_above=-999 required=5 tests=[BAYES_00=-1.9, HELO_EQ_DE=0.35, SPF_HELO_PASS=-0.001] autolearn=no
Received: from mail.ietf.org ([4.31.198.44]) by localhost (ietfa.amsl.com [127.0.0.1]) (amavisd-new, port 10024) with ESMTP id F2DPdrCXRo87 for <ace@ietfa.amsl.com>; Wed, 29 Jan 2014 08:22:15 -0800 (PST)
Received: from informatik.uni-bremen.de (mailhost.informatik.uni-bremen.de [IPv6:2001:638:708:30c9::12]) by ietfa.amsl.com (Postfix) with ESMTP id 8D3221A04D4 for <ace@ietf.org>; Wed, 29 Jan 2014 08:22:15 -0800 (PST)
X-Virus-Scanned: amavisd-new at informatik.uni-bremen.de
Received: from smtp-fb3.informatik.uni-bremen.de (smtp-fb3.informatik.uni-bremen.de [134.102.224.120]) by informatik.uni-bremen.de (8.14.5/8.14.5) with ESMTP id s0TGM0PE009854; Wed, 29 Jan 2014 17:22:00 +0100 (CET)
Received: from aung.tzi.org (dynamic-218-5.informatik.uni-bremen.de [134.102.218.235]) (using TLSv1 with cipher DHE-RSA-AES128-SHA (128/128 bits)) (No client certificate requested) by smtp-fb3.informatik.uni-bremen.de (Postfix) with ESMTPSA id 1CA1F51F; Wed, 29 Jan 2014 17:22:00 +0100 (CET)
From: Olaf Bergmann <bergmann@tzi.org>
To: Paul Lambert <paul@nymbus.net>
References: <CF040CAB.6550%goran.selander@ericsson.com> <52E68012.4050502@tzi.de> <46A1DF3F04371240B504290A071B4DB63E3E8E29@SZXEMA510-MBX.china.huawei.com> <87zjmga5t9.fsf@tzi.org> <CF0D23E4.6FD1%goran.selander@ericsson.com> <46A1DF3F04371240B504290A071B4DB63E3EA46E@SZXEMA510-MBX.china.huawei.com> <52E8D8CE.70202@tzi.de> <EC73E297-89E8-460B-ACF2-5A46EE62DA1D@nymbus.net>
Date: Wed, 29 Jan 2014 17:21:59 +0100
In-Reply-To: <EC73E297-89E8-460B-ACF2-5A46EE62DA1D@nymbus.net> (Paul Lambert's message of "Wed, 29 Jan 2014 08:20:06 -0800")
Message-ID: <871tzq7o7s.fsf@tzi.org>
User-Agent: Gnus/5.13 (Gnus v5.13) Emacs/24.1 (gnu/linux)
MIME-Version: 1.0
Content-Type: text/plain
Cc: Stefanie Gerdes <gerdes@tzi.de>, Bert Greevenbosch <Bert.Greevenbosch@huawei.com>, =?iso-8859-1?Q?G=F6ran?= Selander <goran.selander@ericsson.com>, "ace@ietf.org" <ace@ietf.org>
Subject: Re: [Ace] New Version of Proposed Charter
X-BeenThere: ace@ietf.org
X-Mailman-Version: 2.1.15
Precedence: list
List-Id: "Authentication and Authorization for Constrained Environments \(ace\)" <ace.ietf.org>
List-Unsubscribe: <https://www.ietf.org/mailman/options/ace>, <mailto:ace-request@ietf.org?subject=unsubscribe>
List-Archive: <http://www.ietf.org/mail-archive/web/ace/>
List-Post: <mailto:ace@ietf.org>
List-Help: <mailto:ace-request@ietf.org?subject=help>
List-Subscribe: <https://www.ietf.org/mailman/listinfo/ace>, <mailto:ace-request@ietf.org?subject=subscribe>
X-List-Received-Date: Wed, 29 Jan 2014 16:22:17 -0000

Paul Lambert <paul@nymbus.net> writes:

>> Yes, I think we should consider both symmetric and asymmetric solutions.
>
> Symmetric solutions do not scale.  

Why do you think that?

Gruesse
Olaf

From cabo@tzi.org  Wed Jan 29 10:37:16 2014
Return-Path: <cabo@tzi.org>
X-Original-To: ace@ietfa.amsl.com
Delivered-To: ace@ietfa.amsl.com
Received: from localhost (ietfa.amsl.com [127.0.0.1]) by ietfa.amsl.com (Postfix) with ESMTP id B77CD1A02C0 for <ace@ietfa.amsl.com>; Wed, 29 Jan 2014 10:37:16 -0800 (PST)
X-Virus-Scanned: amavisd-new at amsl.com
X-Spam-Flag: NO
X-Spam-Score: -1.051
X-Spam-Level: 
X-Spam-Status: No, score=-1.051 tagged_above=-999 required=5 tests=[BAYES_00=-1.9, GB_ABOUTYOU=0.5, HELO_EQ_DE=0.35, SPF_HELO_PASS=-0.001] autolearn=no
Received: from mail.ietf.org ([4.31.198.44]) by localhost (ietfa.amsl.com [127.0.0.1]) (amavisd-new, port 10024) with ESMTP id 9PyHANPpFOHK for <ace@ietfa.amsl.com>; Wed, 29 Jan 2014 10:37:16 -0800 (PST)
Received: from informatik.uni-bremen.de (mailhost.informatik.uni-bremen.de [IPv6:2001:638:708:30c9::12]) by ietfa.amsl.com (Postfix) with ESMTP id AC4CC1A00A5 for <ace@ietf.org>; Wed, 29 Jan 2014 10:37:15 -0800 (PST)
X-Virus-Scanned: amavisd-new at informatik.uni-bremen.de
Received: from smtp-fb3.informatik.uni-bremen.de (smtp-fb3.informatik.uni-bremen.de [134.102.224.120]) by informatik.uni-bremen.de (8.14.5/8.14.5) with ESMTP id s0TIbAoY002746; Wed, 29 Jan 2014 19:37:10 +0100 (CET)
Received: from [192.168.217.101] (p54890DDB.dip0.t-ipconnect.de [84.137.13.219]) (using TLSv1 with cipher AES128-SHA (128/128 bits)) (No client certificate requested) by smtp-fb3.informatik.uni-bremen.de (Postfix) with ESMTPSA id 39D2B5D3; Wed, 29 Jan 2014 19:37:10 +0100 (CET)
Mime-Version: 1.0 (Mac OS X Mail 7.1 \(1827\))
Content-Type: text/plain; charset=windows-1252
From: Carsten Bormann <cabo@tzi.org>
In-Reply-To: <EC73E297-89E8-460B-ACF2-5A46EE62DA1D@nymbus.net>
Date: Wed, 29 Jan 2014 19:37:06 +0100
Content-Transfer-Encoding: quoted-printable
Message-Id: <65AA41E3-518E-4500-BD0F-EBFF15C172CF@tzi.org>
References: <CF040CAB.6550%goran.selander@ericsson.com> <52E68012.4050502@tzi.de> <46A1DF3F04371240B504290A071B4DB63E3E8E29@SZXEMA510-MBX.china.huawei.com> <87zjmga5t9.fsf@tzi.org> <CF0D23E4.6FD1%goran.selander@ericsson.com> <46A1DF3F04371240B504290A071B4DB63E3EA46E@SZXEMA510-MBX.china.huawei.com> <52E8D8CE.70202@tzi.de> <EC73E297-89E8-460B-ACF2-5A46EE62DA1D@nymbus.net>
To: Paul Lambert <paul@nymbus.net>
X-Mailer: Apple Mail (2.1827)
Cc: "ace@ietf.org" <ace@ietf.org>
Subject: Re: [Ace] New Version of Proposed Charter
X-BeenThere: ace@ietf.org
X-Mailman-Version: 2.1.15
Precedence: list
List-Id: "Authentication and Authorization for Constrained Environments \(ace\)" <ace.ietf.org>
List-Unsubscribe: <https://www.ietf.org/mailman/options/ace>, <mailto:ace-request@ietf.org?subject=unsubscribe>
List-Archive: <http://www.ietf.org/mail-archive/web/ace/>
List-Post: <mailto:ace@ietf.org>
List-Help: <mailto:ace-request@ietf.org?subject=help>
List-Subscribe: <https://www.ietf.org/mailman/listinfo/ace>, <mailto:ace-request@ietf.org?subject=subscribe>
X-List-Received-Date: Wed, 29 Jan 2014 18:37:16 -0000

On 29 Jan 2014, at 17:20, Paul Lambert <paul@nymbus.net> wrote:

>> Yes, I think we should consider both symmetric and asymmetric =
solutions.
>=20
> Symmetric solutions do not scale. =20

That depends on what kind of scalability you are after.
For instance, they scale down really nicely.

>> There was some discussion about this in Vancouver but we didn't come =
to
>> an agreement. We favor a symmetric solution in DCAF but other people
>> seem to assume that asymmetric crypto is better suited.
>=20
> Ubiquitous P2P authentication is not possible with symmetric keys =
alone.

Can you provide more details about your definition of "Ubiquitous P2P =
authentication=94, and what you think the important objectives are here?
(Interestingly, there are zero google hits for this combination of =
words.)

Gr=FC=DFe, Carsten


From georgehanes@hushmail.com  Thu Jan 30 14:38:20 2014
Return-Path: <georgehanes@hushmail.com>
X-Original-To: ace@ietfa.amsl.com
Delivered-To: ace@ietfa.amsl.com
Received: from localhost (ietfa.amsl.com [127.0.0.1]) by ietfa.amsl.com (Postfix) with ESMTP id 05EE21A04DA for <ace@ietfa.amsl.com>; Thu, 30 Jan 2014 14:38:20 -0800 (PST)
X-Virus-Scanned: amavisd-new at amsl.com
X-Spam-Flag: NO
X-Spam-Score: -2.323
X-Spam-Level: 
X-Spam-Status: No, score=-2.323 tagged_above=-999 required=5 tests=[BAYES_00=-1.9, FREEMAIL_FROM=0.001, RCVD_IN_DNSWL_NONE=-0.0001, RP_MATCHES_RCVD=-0.535, SPF_HELO_NEUTRAL=0.112, SPF_PASS=-0.001] autolearn=ham
Received: from mail.ietf.org ([4.31.198.44]) by localhost (ietfa.amsl.com [127.0.0.1]) (amavisd-new, port 10024) with ESMTP id ncwOv21bv4l5 for <ace@ietfa.amsl.com>; Thu, 30 Jan 2014 14:38:18 -0800 (PST)
Received: from smtp1.hushmail.com (smtp1a.hushmail.com [65.39.178.236]) by ietfa.amsl.com (Postfix) with ESMTP id 4E6811A039C for <ace@ietf.org>; Thu, 30 Jan 2014 14:38:18 -0800 (PST)
Received: from smtp1.hushmail.com (smtp1a.hushmail.com [65.39.178.236]) by smtp1.hushmail.com (Postfix) with SMTP id 2E8E3402E6 for <ace@ietf.org>; Thu, 30 Jan 2014 22:03:03 +0000 (UTC)
Received: from smtp.hushmail.com (w8.hushmail.com [65.39.178.52]) by smtp1.hushmail.com (Postfix) with ESMTP for <ace@ietf.org>; Thu, 30 Jan 2014 22:03:03 +0000 (UTC)
Received: by smtp.hushmail.com (Postfix, from userid 99) id 04D946018A; Thu, 30 Jan 2014 22:03:02 +0000 (UTC)
MIME-Version: 1.0
Date: Thu, 30 Jan 2014 17:03:02 -0500
To: ace@ietf.org
From: georgehanes@hushmail.com
Content-Transfer-Encoding: 7bit
Content-Type: text/plain; charset="UTF-8"
Message-Id: <20140130220303.04D946018A@smtp.hushmail.com>
Subject: [Ace] Be cautious of this computer science conference
X-BeenThere: ace@ietf.org
X-Mailman-Version: 2.1.15
Precedence: list
List-Id: "Authentication and Authorization for Constrained Environments \(ace\)" <ace.ietf.org>
List-Unsubscribe: <https://www.ietf.org/mailman/options/ace>, <mailto:ace-request@ietf.org?subject=unsubscribe>
List-Archive: <http://www.ietf.org/mail-archive/web/ace/>
List-Post: <mailto:ace@ietf.org>
List-Help: <mailto:ace-request@ietf.org?subject=help>
List-Subscribe: <https://www.ietf.org/mailman/listinfo/ace>, <mailto:ace-request@ietf.org?subject=subscribe>
X-List-Received-Date: Thu, 30 Jan 2014 22:38:20 -0000

Be cautious of this computer science conference

If you have any thought of attending the worldâ€™s biggest 
f-a-k-e conference in computer science 
http://www.world-academy-of-science.org  you should visit 
any websites below

https://sites.google.com/site/worlddump1 
or
https://sites.google.com/site/dumpconf 
https://sites.google.com/site/moneycomp1
https://sites.google.com/site/worlddump4

The organizer of this conference is H-amid A-rabnia  
http://www.cs.uga.edu/~hra  a professor from University 
of Georgia, Athens, US.  He already earned millions of 
dollars from the registration fee. He recently started 
a new conference CSCI due to his hunger for money 
http://www.americancse.org 

He did not reveal the reviews and reviewers' information 
for all the papers he received, despite repeated requests 
and challenges. The reason for his failure is there are 
no reviews and reviewers and he just cheated the research 
community for more than a decade by announcing that each 
draft paper is reviewed by two experts. We challenge him 
to publish these details at the conference website. 
Where are your experts? Where are your reviews? 

Soon he comes up with a story announcing that he lost all 
the information having reviews and reviewers because of 
computer crash or theft.

DBLP stopped indexing these conferences since 2011 and 
displayed an explicit message; 
"The DBLP Advisory Board decided to discontinue indexing 
of this conference series". Visit 
http://www.informatik.uni-trier.de/~ley/db/conf/biocomp/index.html 
as a sample.

He was forced to remove his name, the university of Georgia 
name, and university of Georgia email address from the 
conferenceâ€™s contact page because the University has 
banned him from doing that. Do not spoil your resume by 
publishing in this conference.

Apologies for posting to multiple mailing lists. Spreading 
the news is the only way to stop this conference from 
harming innocent researchers.

Respectfully,

Many researchers cheated by these conferences


From paul@nymbus.net  Fri Jan 31 09:21:36 2014
Return-Path: <paul@nymbus.net>
X-Original-To: ace@ietfa.amsl.com
Delivered-To: ace@ietfa.amsl.com
Received: from localhost (ietfa.amsl.com [127.0.0.1]) by ietfa.amsl.com (Postfix) with ESMTP id B86C21A0420 for <ace@ietfa.amsl.com>; Fri, 31 Jan 2014 09:21:36 -0800 (PST)
X-Virus-Scanned: amavisd-new at amsl.com
X-Spam-Flag: NO
X-Spam-Score: -1.9
X-Spam-Level: 
X-Spam-Status: No, score=-1.9 tagged_above=-999 required=5 tests=[BAYES_00=-1.9, RCVD_IN_DNSWL_NONE=-0.0001] autolearn=ham
Received: from mail.ietf.org ([4.31.198.44]) by localhost (ietfa.amsl.com [127.0.0.1]) (amavisd-new, port 10024) with ESMTP id YAiErbdKcXSz for <ace@ietfa.amsl.com>; Fri, 31 Jan 2014 09:21:32 -0800 (PST)
Received: from mail-pd0-f173.google.com (mail-pd0-f173.google.com [209.85.192.173]) by ietfa.amsl.com (Postfix) with ESMTP id 325EC1A0416 for <ace@ietf.org>; Fri, 31 Jan 2014 09:21:32 -0800 (PST)
Received: by mail-pd0-f173.google.com with SMTP id y10so4509689pdj.32 for <ace@ietf.org>; Fri, 31 Jan 2014 09:21:28 -0800 (PST)
X-Google-DKIM-Signature: v=1; a=rsa-sha256; c=relaxed/relaxed; d=1e100.net; s=20130820; h=x-gm-message-state:content-type:mime-version:subject:from :in-reply-to:date:cc:content-transfer-encoding:message-id:references :to; bh=05BeWORKkPzgJbKfB1+GIadbenaMf/PM0mRfAvSdr08=; b=WciZ0CiYdlblT2hCjBvpSTRa10CssCA3N+BONt4v+OdhUAVsRIy85RFRwKJYZZdAjS rBeA4txDT3quLhECyxfk/d7hK31xOVfJzEoQ+CsmyFdwjAy/mqrUO2Wfh+VQiLfuDs4I XcTyI8+8NVWW0lpOGeiW1YeGUf5xBhPN/VxvnSTF65qjd4c+G0o4C43lkRGNqv/HZILJ ynp5911DYdaBk84tY4xfGwyw3Wqn15/XakQjQ4fuQJna1pIYw4WlOJZqYoBHeM5sVbHL f4CeH9vmNgxhvJcOcAVLA0sO2MTY6rWnoVohqby5cRRuPuRlq1Dym7oJUJA9yU7N8vnY vy8w==
X-Gm-Message-State: ALoCoQlFQdFCaLBBTFwxl61iaZdO0mkfMPDVWoxJiuOzmHtgTElZLqeOAA7UDS1qYqYjiUQhaX9a
X-Received: by 10.66.27.72 with SMTP id r8mr21832156pag.62.1391188888640; Fri, 31 Jan 2014 09:21:28 -0800 (PST)
Received: from [10.0.1.6] ([12.131.214.70]) by mx.google.com with ESMTPSA id om6sm29454924pbc.43.2014.01.31.09.21.25 for <multiple recipients> (version=TLSv1 cipher=ECDHE-RSA-RC4-SHA bits=128/128); Fri, 31 Jan 2014 09:21:26 -0800 (PST)
Content-Type: text/plain; charset=windows-1252
Mime-Version: 1.0 (Mac OS X Mail 7.1 \(1827\))
From: Paul Lambert <paul@nymbus.net>
In-Reply-To: <871tzq7o7s.fsf@tzi.org>
Date: Wed, 29 Jan 2014 08:45:11 -0800
Content-Transfer-Encoding: quoted-printable
Message-Id: <D57D6F4F-FD05-4B30-A638-9B9F3F002E40@nymbus.net>
References: <CF040CAB.6550%goran.selander@ericsson.com> <52E68012.4050502@tzi.de> <46A1DF3F04371240B504290A071B4DB63E3E8E29@SZXEMA510-MBX.china.huawei.com> <87zjmga5t9.fsf@tzi.org> <CF0D23E4.6FD1%goran.selander@ericsson.com> <46A1DF3F04371240B504290A071B4DB63E3EA46E@SZXEMA510-MBX.china.huawei.com> <52E8D8CE.70202@tzi.de> <EC73E297-89E8-460B-ACF2-5A46EE62DA1D@nymbus.net> <871tzq7o7s.fsf@tzi.org>
To: Olaf Bergmann <bergmann@tzi.org>
X-Mailer: Apple Mail (2.1827)
Cc: Stefanie Gerdes <gerdes@tzi.de>, Bert Greevenbosch <Bert.Greevenbosch@huawei.com>, =?windows-1252?Q?G=F6ran_Selander?= <goran.selander@ericsson.com>, "ace@ietf.org" <ace@ietf.org>
Subject: Re: [Ace] New Version of Proposed Charter
X-BeenThere: ace@ietf.org
X-Mailman-Version: 2.1.15
Precedence: list
List-Id: "Authentication and Authorization for Constrained Environments \(ace\)" <ace.ietf.org>
List-Unsubscribe: <https://www.ietf.org/mailman/options/ace>, <mailto:ace-request@ietf.org?subject=unsubscribe>
List-Archive: <http://www.ietf.org/mail-archive/web/ace/>
List-Post: <mailto:ace@ietf.org>
List-Help: <mailto:ace-request@ietf.org?subject=help>
List-Subscribe: <https://www.ietf.org/mailman/listinfo/ace>, <mailto:ace-request@ietf.org?subject=subscribe>
X-List-Received-Date: Fri, 31 Jan 2014 17:21:37 -0000

On Jan 29, 2014, at 8:21 AM, Olaf Bergmann <bergmann@tzi.org> wrote:

> Paul Lambert <paul@nymbus.net> writes:
>=20
>>> Yes, I think we should consider both symmetric and asymmetric =
solutions.
>>=20
>> Symmetric solutions do not scale. =20
Humm .. not quite accurate without qualification.
Symmetric solutions do not scale easily in a distributed environment is =
a more accurate statement.

>=20
> Why do you think that?

Clearly we have a cellular system based on authentication with secrets =
that obviously scales.  We have web based password authentication that =
obviously scales.  However, these always include central servers from =
some provider of some variety that maintains the secret keys (often =
password based).=20

Secure introduction in this context (one device to another) assumes some =
common secret based intermediary.  Secret based architectures tend to =
assume an always-on Internet connection to get to secret based =
authentication servers.  Local symmetric key authentication is possible =
with simple shared keys =85 (e.g. today=92s WPA2-Personal for APs).  =
This appears useful or small groups and home applications - but adds the =
complexity of password based enrollment.  Alternatives to password based =
enrollment (WPS2, WPS3, etc) start to use public key exchanges to =
improve the user experience.  Simply starting with asymmetric based =
identities in devices would greatly simplify the architecture allowing =
better distributed/P2P interactions that are not dependant  on server or =
services.

So I still hold to the original statement ->  "Symmetric solutions do =
not scale.=94 =85.  but. =91scale=92 needs to be viewed in the context =
of my view of the use cases.  My requirements/use cases are for =
ubiquitous P2P authentication/authorization. No authentication servers =
can be involved.  My thermostat should not have to talk to a CA or =
remote authentication server to read a new temperature sensor.=20



Paul
>=20
> Gruesse
> Olaf


From paul@nymbus.net  Fri Jan 31 21:06:44 2014
Return-Path: <paul@nymbus.net>
X-Original-To: ace@ietfa.amsl.com
Delivered-To: ace@ietfa.amsl.com
Received: from localhost (ietfa.amsl.com [127.0.0.1]) by ietfa.amsl.com (Postfix) with ESMTP id 5C6B91A0530 for <ace@ietfa.amsl.com>; Fri, 31 Jan 2014 21:06:44 -0800 (PST)
X-Virus-Scanned: amavisd-new at amsl.com
X-Spam-Flag: NO
X-Spam-Score: -2.6
X-Spam-Level: 
X-Spam-Status: No, score=-2.6 tagged_above=-999 required=5 tests=[BAYES_00=-1.9, RCVD_IN_DNSWL_LOW=-0.7] autolearn=ham
Received: from mail.ietf.org ([4.31.198.44]) by localhost (ietfa.amsl.com [127.0.0.1]) (amavisd-new, port 10024) with ESMTP id Qq4GcxOnvq_y for <ace@ietfa.amsl.com>; Fri, 31 Jan 2014 21:06:42 -0800 (PST)
Received: from mail-pa0-f47.google.com (mail-pa0-f47.google.com [209.85.220.47]) by ietfa.amsl.com (Postfix) with ESMTP id AFDA41A052F for <ace@ietf.org>; Fri, 31 Jan 2014 21:06:42 -0800 (PST)
Received: by mail-pa0-f47.google.com with SMTP id kp14so5176790pab.6 for <ace@ietf.org>; Fri, 31 Jan 2014 21:06:39 -0800 (PST)
X-Google-DKIM-Signature: v=1; a=rsa-sha256; c=relaxed/relaxed; d=1e100.net; s=20130820; h=x-gm-message-state:content-type:mime-version:subject:from :in-reply-to:date:cc:content-transfer-encoding:message-id:references :to; bh=mtBozGI+QBy8tjJODy5Uu9RokMGOigMBAB4WZV5KhHY=; b=WNaaQm7i/Mh8+Ohpr06l5JRInGIkpqLwbmvZzvN2MxCABdSWdlGbtZRYREqPzX4rMs Al8k5fPe0uNh59EpEwEuy3hJzHr198EuGv4lS6AobtPlhtD5Y68TMcKjvdvzHE/So6FL ghWCxjUQIwjfuy6A4yWUGQmqHmOH82dVz29x7VdKA1TwwN8xSGlKn8AgG/WUSV4cpvu1 5NzZqpCwri2orsQpgumRf9qsWtLlL9763xh5ljpWL4ib6J5amVSIXqvTRx6VgaOBa1sk wC9vnrrmyMSR/fejH81ubII+hhlkKb4KEQxVXwYMJ7Yk+2i2NhcfuvJHggNP4g+H3vDo PkYA==
X-Gm-Message-State: ALoCoQmhzwRWEeRrXPlNlNhbQmlJSXY0kZ1kFAu4+6i446C8yPufoa/JGVN4YUWjlnIcKmrZB9dQ
X-Received: by 10.67.3.68 with SMTP id bu4mr217675pad.144.1391231199004; Fri, 31 Jan 2014 21:06:39 -0800 (PST)
Received: from [10.0.1.6] ([12.131.214.70]) by mx.google.com with ESMTPSA id nu10sm33314358pbb.16.2014.01.31.21.06.38 for <multiple recipients> (version=TLSv1 cipher=ECDHE-RSA-RC4-SHA bits=128/128); Fri, 31 Jan 2014 21:06:38 -0800 (PST)
Content-Type: text/plain; charset=windows-1252
Mime-Version: 1.0 (Mac OS X Mail 7.1 \(1827\))
From: Paul Lambert <paul@nymbus.net>
In-Reply-To: <871tzq7o7s.fsf@tzi.org>
Date: Fri, 31 Jan 2014 21:06:37 -0800
Content-Transfer-Encoding: quoted-printable
Message-Id: <1AA762DA-8552-433F-B7D7-1E25102D8325@nymbus.net>
References: <CF040CAB.6550%goran.selander@ericsson.com> <52E68012.4050502@tzi.de> <46A1DF3F04371240B504290A071B4DB63E3E8E29@SZXEMA510-MBX.china.huawei.com> <87zjmga5t9.fsf@tzi.org> <CF0D23E4.6FD1%goran.selander@ericsson.com> <46A1DF3F04371240B504290A071B4DB63E3EA46E@SZXEMA510-MBX.china.huawei.com> <52E8D8CE.70202@tzi.de> <EC73E297-89E8-460B-ACF2-5A46EE62DA1D@nymbus.net> <871tzq7o7s.fsf@tzi.org>
To: Olaf Bergmann <bergmann@tzi.org>
X-Mailer: Apple Mail (2.1827)
Cc: Stefanie Gerdes <gerdes@tzi.de>, Bert Greevenbosch <Bert.Greevenbosch@huawei.com>, =?windows-1252?Q?G=F6ran_Selander?= <goran.selander@ericsson.com>, "ace@ietf.org" <ace@ietf.org>
Subject: Re: [Ace] New Version of Proposed Charter
X-BeenThere: ace@ietf.org
X-Mailman-Version: 2.1.15
Precedence: list
List-Id: "Authentication and Authorization for Constrained Environments \(ace\)" <ace.ietf.org>
List-Unsubscribe: <https://www.ietf.org/mailman/options/ace>, <mailto:ace-request@ietf.org?subject=unsubscribe>
List-Archive: <http://www.ietf.org/mail-archive/web/ace/>
List-Post: <mailto:ace@ietf.org>
List-Help: <mailto:ace-request@ietf.org?subject=help>
List-Subscribe: <https://www.ietf.org/mailman/listinfo/ace>, <mailto:ace-request@ietf.org?subject=subscribe>
X-List-Received-Date: Sat, 01 Feb 2014 05:06:44 -0000

On Jan 29, 2014, at 8:21 AM, Olaf Bergmann <bergmann@tzi.org> wrote:

> Paul Lambert <paul@nymbus.net> writes:
>=20
>>> Yes, I think we should consider both symmetric and asymmetric =
solutions.
>>=20
>> Symmetric solutions do not scale. =20
Humm .. not quite accurate without qualification.
Symmetric solutions do not scale easily in a distributed environment is =
a more accurate statement.

Clearly we have a cellular system based on authentication with secrets =
that obviously scales.  We have web based password authentication that =
obviously scales.  However, these always include central servers from =
some provider of some variety that maintains the secret keys (often =
password based).=20

Secure introduction in this context (one device to another) assumes some =
common secret based intermediary.  Secret based architectur tends to =
assume an always-on Internet connection to get to secret based =
authentication servers. =20

Management of =91secrets=92 is always=20
>=20
> Why do you think that?
>=20
> Gruesse
> Olaf


From goran.selander@ericsson.com  Fri Jan 31 23:22:54 2014
Return-Path: <goran.selander@ericsson.com>
X-Original-To: ace@ietfa.amsl.com
Delivered-To: ace@ietfa.amsl.com
Received: from localhost (ietfa.amsl.com [127.0.0.1]) by ietfa.amsl.com (Postfix) with ESMTP id 1E76C1A0536 for <ace@ietfa.amsl.com>; Fri, 31 Jan 2014 23:22:54 -0800 (PST)
X-Virus-Scanned: amavisd-new at amsl.com
X-Spam-Flag: NO
X-Spam-Score: -3.551
X-Spam-Level: 
X-Spam-Status: No, score=-3.551 tagged_above=-999 required=5 tests=[BAYES_00=-1.9, HELO_EQ_SE=0.35, MIME_8BIT_HEADER=0.3, RCVD_IN_DNSWL_MED=-2.3, SPF_PASS=-0.001] autolearn=ham
Received: from mail.ietf.org ([4.31.198.44]) by localhost (ietfa.amsl.com [127.0.0.1]) (amavisd-new, port 10024) with ESMTP id YcTEXT5TIdn6 for <ace@ietfa.amsl.com>; Fri, 31 Jan 2014 23:22:52 -0800 (PST)
Received: from mailgw2.ericsson.se (mailgw2.ericsson.se [193.180.251.37]) by ietfa.amsl.com (Postfix) with ESMTP id 20F961A0534 for <ace@ietf.org>; Fri, 31 Jan 2014 23:22:51 -0800 (PST)
X-AuditID: c1b4fb25-b7f038e000005d01-dc-52eca0c746f3
Received: from ESESSHC006.ericsson.se (Unknown_Domain [153.88.253.124]) by mailgw2.ericsson.se (Symantec Mail Security) with SMTP id D2.3B.23809.7C0ACE25; Sat,  1 Feb 2014 08:22:47 +0100 (CET)
Received: from ESESSMB303.ericsson.se ([169.254.3.188]) by ESESSHC006.ericsson.se ([153.88.183.36]) with mapi id 14.02.0387.000; Sat, 1 Feb 2014 08:22:46 +0100
From: =?iso-8859-1?Q?G=F6ran_Selander?= <goran.selander@ericsson.com>
To: Paul Lambert <paul@nymbus.net>, Olaf Bergmann <bergmann@tzi.org>
Thread-Topic: [Ace] New Version of Proposed Charter
Thread-Index: AQHPHQ47atuQ7tby5kajZevRfLrVVJqb2BOAgAQqnAA=
Date: Sat, 1 Feb 2014 07:22:45 +0000
Message-ID: <CF1246F5.82B4%goran.selander@ericsson.com>
References: <CF040CAB.6550%goran.selander@ericsson.com> <52E68012.4050502@tzi.de> <46A1DF3F04371240B504290A071B4DB63E3E8E29@SZXEMA510-MBX.china.huawei.com> <87zjmga5t9.fsf@tzi.org> <CF0D23E4.6FD1%goran.selander@ericsson.com> <46A1DF3F04371240B504290A071B4DB63E3EA46E@SZXEMA510-MBX.china.huawei.com> <52E8D8CE.70202@tzi.de> <EC73E297-89E8-460B-ACF2-5A46EE62DA1D@nymbus.net> <871tzq7o7s.fsf@tzi.org> <D57D6F4F-FD05-4B30-A638-9B9F3F002E40@nymbus.net>
In-Reply-To: <D57D6F4F-FD05-4B30-A638-9B9F3F002E40@nymbus.net>
Accept-Language: en-US
Content-Language: en-US
X-MS-Has-Attach: 
X-MS-TNEF-Correlator: 
user-agent: Microsoft-MacOutlook/14.3.9.131030
x-originating-ip: [153.88.183.148]
Content-Type: text/plain; charset="iso-8859-1"
Content-ID: <41AA01370B20F44097D282EDB902660F@ericsson.com>
Content-Transfer-Encoding: quoted-printable
MIME-Version: 1.0
X-Brightmail-Tracker: H4sIAAAAAAAAA+NgFupjkeLIzCtJLcpLzFFi42KZGfG3Rvf4gjdBBseb5C2+f+thtmha3Mhk 8fvJClaLjRfvMlocft3G6MDq0XLkLavHkiU/mTymXbzM5rHt7Vdmj2mLMgNYo7hsUlJzMstS i/TtErgybk/+z1KwnrviV/Ny1gbGuZxdjJwcEgImEgc7JjFB2GISF+6tZ+ti5OIQEjjEKHHu wEYmCGcxo8Tk5TdZQKrYBFwlDjx4B9YhIuAicefbNjCbWaBMYv+Sn4wgtrCAkcS6I5uB4hxA NcYSeycxQ5RbSexe3A82hkVARWLziTNgcV4Bc4ndD05CLT7NLHHk9xZ2kASngJ3Erh0nweYz Al33/dQaqF3iEreezIe6WkBiyZ7zzBC2qMTLx/9YQWxRAT2Je4/mskDElSQalzxhhejVk7gx dQobhG0tcfr6YyhbW2LZwtdQBwlKnJz5hGUCo8QsJOtmIWmfhaR9FpL2WUjaFzCyrmJkz03M zEkvN9rECIzTg1t+q+5gvHNO5BCjNAeLkjjvh7fOQUIC6YklqdmpqQWpRfFFpTmpxYcYmTg4 pRoYnTP7cq1mCJg6neiv98nQWWBZwa/7bJ1nla3/HpmYbyYRy3tuHfzk4JUSsDZLLi5VMOBz 363gpB6dZglTP1d7EeM1Lcn9hf1WAnvyDD2mKCicuJ/rNy0q5FR4YFomw+GfQUUGB62KC/qm cx2aHLi4OidggXsJX/n2c5+s5iVIbarnbmq8osRSnJFoqMVcVJwIAPDApXShAgAA
Cc: Stefanie Gerdes <gerdes@tzi.de>, Bert Greevenbosch <Bert.Greevenbosch@huawei.com>, "ace@ietf.org" <ace@ietf.org>
Subject: Re: [Ace] New Version of Proposed Charter
X-BeenThere: ace@ietf.org
X-Mailman-Version: 2.1.15
Precedence: list
List-Id: "Authentication and Authorization for Constrained Environments \(ace\)" <ace.ietf.org>
List-Unsubscribe: <https://www.ietf.org/mailman/options/ace>, <mailto:ace-request@ietf.org?subject=unsubscribe>
List-Archive: <http://www.ietf.org/mail-archive/web/ace/>
List-Post: <mailto:ace@ietf.org>
List-Help: <mailto:ace-request@ietf.org?subject=help>
List-Subscribe: <https://www.ietf.org/mailman/listinfo/ace>, <mailto:ace-request@ietf.org?subject=subscribe>
X-List-Received-Date: Sat, 01 Feb 2014 07:22:54 -0000

Hi Paul

On 29/01/14 17:45, "Paul Lambert" <paul@nymbus.net> wrote:

> My requirements/use cases are for ubiquitous P2P
>authentication/authorization. No authentication servers can be involved.
>My thermostat should not have to talk to a CA or remote authentication
>server to read a new temperature sensor.

I=B9m interested in your use cases.

- I assume only certain thermostats should have access to read the
temperature sensor. Do you see any benefit in being able to later modify
the access rights for who is able to request anything from the temperature
sensor? (Do you ever want to do anything with the sensor expect ask having
the same thermostats asking for temperature readings?)

- Does your deployment phase allow the involvement of third node
=B3establishing the ACL"?

The scope of ACE is on a generic procedure for addressing access control
in a potentially dynamic situation including e.g. changing of access
rights, new clients of existing servers, authorisation of the action to
change access rights, etc

I believe it could potentially also include =B3provisioning of ACL=B2, i.e.=
 a
procedure that can be deployed just once to define a static operational
setting, in which case you don't need any subsequent involvement of a
third node.

Public keys can of course be very useful in a deployment setting but that
doesn=B9t exclude the use of symmetric keys during an operational phase.


G=F6ran

