
From nobody Tue Aug  1 05:59:59 2017
Return-Path: <andreas.steffen@strongswan.org>
X-Original-To: sacm@ietfa.amsl.com
Delivered-To: sacm@ietfa.amsl.com
Received: from localhost (localhost [127.0.0.1]) by ietfa.amsl.com (Postfix) with ESMTP id 82462132048 for <sacm@ietfa.amsl.com>; Tue,  1 Aug 2017 05:59:58 -0700 (PDT)
X-Virus-Scanned: amavisd-new at amsl.com
X-Spam-Flag: NO
X-Spam-Score: -4.202
X-Spam-Level: 
X-Spam-Status: No, score=-4.202 tagged_above=-999 required=5 tests=[BAYES_00=-1.9, RCVD_IN_DNSWL_MED=-2.3, SPF_HELO_PASS=-0.001, SPF_PASS=-0.001] autolearn=ham autolearn_force=no
Received: from mail.ietf.org ([4.31.198.44]) by localhost (ietfa.amsl.com [127.0.0.1]) (amavisd-new, port 10024) with ESMTP id 40_m3qt-qCEc for <sacm@ietfa.amsl.com>; Tue,  1 Aug 2017 05:59:56 -0700 (PDT)
Received: from mail.strongswan.org (sitav-80046.hsr.ch [152.96.80.46]) (using TLSv1.2 with cipher AECDH-AES256-SHA (256/256 bits)) (No client certificate requested) by ietfa.amsl.com (Postfix) with ESMTPS id 7E83213200D for <sacm@ietf.org>; Tue,  1 Aug 2017 05:59:56 -0700 (PDT)
Received: from [10.10.1.15] (46-126-238-39.dynamic.hispeed.ch [46.126.238.39]) by mail.strongswan.org (Postfix) with ESMTPSA id 177EE401A8; Tue,  1 Aug 2017 15:00:14 +0200 (CEST)
To: Adam Montville <adam.w.montville@gmail.com>, Karen O'Donoghue <odonoghue@isoc.org>, "sacm@ietf.org" <sacm@ietf.org>
References: <E40D1FEF-2408-4508-AEBC-AC3052D3AAD3@isoc.org> <CACknUNWFVWBaDuKs_sVpHU7m3jg_WmMrB3-CJy6HCJwj6AhLyQ@mail.gmail.com>
From: Andreas Steffen <andreas.steffen@strongswan.org>
Message-ID: <c17cc872-c263-5dd5-36fd-bb459a1f4509@strongswan.org>
Date: Tue, 1 Aug 2017 14:59:53 +0200
User-Agent: Mozilla/5.0 (X11; Linux x86_64; rv:52.0) Gecko/20100101 Thunderbird/52.2.1
MIME-Version: 1.0
In-Reply-To: <CACknUNWFVWBaDuKs_sVpHU7m3jg_WmMrB3-CJy6HCJwj6AhLyQ@mail.gmail.com>
Content-Type: multipart/signed; protocol="application/pkcs7-signature"; micalg=sha-256; boundary="------------ms010402060404000205060804"
Archived-At: <https://mailarchive.ietf.org/arch/msg/sacm/3DMGbS9m7yMI4Higbrri2_RRaIw>
Subject: Re: [sacm] WGLC for draft-ietf-sacm-nea-swima-patnc
X-BeenThere: sacm@ietf.org
X-Mailman-Version: 2.1.22
Precedence: list
List-Id: SACM WG mail list <sacm.ietf.org>
List-Unsubscribe: <https://www.ietf.org/mailman/options/sacm>, <mailto:sacm-request@ietf.org?subject=unsubscribe>
List-Archive: <https://mailarchive.ietf.org/arch/browse/sacm/>
List-Post: <mailto:sacm@ietf.org>
List-Help: <mailto:sacm-request@ietf.org?subject=help>
List-Subscribe: <https://www.ietf.org/mailman/listinfo/sacm>, <mailto:sacm-request@ietf.org?subject=subscribe>
X-List-Received-Date: Tue, 01 Aug 2017 12:59:58 -0000

This is a cryptographically signed message in MIME format.

--------------ms010402060404000205060804
Content-Type: text/plain; charset=utf-8
Content-Language: en-US
Content-Transfer-Encoding: quoted-printable

Hi Adam,

see my inline comments

On 31.07.2017 21:51, Adam Montville wrote:
>=20
> Propose renaming "SW Attribute" to "SWIMA Attribute", which seems more
> accurate. Take a look a the "SW Attribute" subtypes listed in section
> 5.2 to understand my motivation. Assuming "SW" expands to "software"
> (which is a reasonable presumption), then SW Request is not a SW
> Attribute. A SW Attribute might be a configuration item that software
> contains, but not a SW Request. The SW Request attribute is used to
> request software inventory related information from an endpoint, and is=

> thus more appropriately an attribute associated with SWIMA than with
> "software". If this is acceptable, then we should update the term in
> section 10.1.=20
>
A SW Request can very well be a SW Attribute. Have look at RFC5792
PA-TNC were the standard Attribute Request Attribute is defined

  https://tools.ietf.org/html/rfc5792#section-4.2.1

which can be used by a Posture Validator to request any number of
PA-TNC attributes from a Posture Collector.

> Then, we may want to consider expanding "SW" to "SWIMA" wherever
> appropriate (i.e. SW Request could become SWIMA Request), which is
> longer to type but also inarguably more clear.
>
SWIMA is the acronym for *Software Inventory Message and Attributes",
i.e the I-D document is about Software Inventory Attributes being
transported in PA-TNC messages of PA Subtype "SW Attributes".

Since a Posture Validator can request either a SW [Identifier] Inventory
Attribute or a SW [Identifier] Events Attribute, SW Request is a
very good description for the request.

> On Page 15 the draft states "All SW-PCs MUST at least be able to
> generate Software Identifiers for the data model types specified in
> Section 6 of this document." Section 6 describes data models for SWID
> 2009 and SWID 2015, but nothing else. Is this really what we desire?
> What about Linux distribution package managers? What about discovered
> software outside typical installation patterns? And, does it make sense=
,
> in a brokered architecture like NEA, to require redundant capabilities
> in the anticipated myriad collectors?>
Before the advent of SWIMA, simple software inventory information
(Package Name/Package Version Number) available from a Linux Package
Manager had to be sent in a standard Installed Packages Attribute
accompanied by a standard Product Version Attribute (giving information
about the underlying Operating System), both attributes defined in
RFC5792 PA-TNC. Thus a minimalistic SWID 2015 tag of the form

  <SoftwareIdentity name=3D"tar"
    tagId=3D"Ubuntu_16.04-x86_64-tar-1.28-2.1ubuntu0.1"
    version=3D"1.28-2.1ubuntu0.1" versionScheme=3D"alphanumeric">
    <Entity name=3D"strongSwan Project" regid=3D"strongswan.org"
      role=3D"tagCreator"/>
  </SoftwareIdentity>

carries about the same information and the software release can be
uniquely referenced by a Software Identifier of the form

  strongswan.org__Ubuntu_16.04-x86_64-tar-1.28-2.1ubuntu0.1

Hopefully some time in the not too distant future Ubuntu in the
role of a distributor would then release signed reference SWID 2015
tags e.g. with a Software Identifier of the form

  ubuntu.com__16.04-amd64-tar-1.28-2.1ubuntu0.1

retrievable from the page manager.

I think for most use cases the SWID 2015 Data Model can be used. I'm
not sure about the relevance of the SWID 2009 Data Model because only
about a dozen of tags seem to exist in the wild.

The extensibility of the Data Model via the PEN/Type mechanism is
very important. I think there are shortly going to be SWID 2015
variants, e.g using a JSON or CBOR encoding of the SW record.

Hope this helps

Andreas

=3D=3D=3D=3D=3D=3D=3D=3D=3D=3D=3D=3D=3D=3D=3D=3D=3D=3D=3D=3D=3D=3D=3D=3D=3D=
=3D=3D=3D=3D=3D=3D=3D=3D=3D=3D=3D=3D=3D=3D=3D=3D=3D=3D=3D=3D=3D=3D=3D=3D=3D=
=3D=3D=3D=3D=3D=3D=3D=3D=3D=3D=3D=3D=3D=3D=3D=3D=3D=3D=3D=3D
Andreas Steffen                         andreas.steffen@strongswan.org
strongSwan - the Open Source VPN Solution!          www.strongswan.org
Institute for Networked Solutions
HSR University of Applied Sciences Rapperswil
CH-8640 Rapperswil (Switzerland)
=3D=3D=3D=3D=3D=3D=3D=3D=3D=3D=3D=3D=3D=3D=3D=3D=3D=3D=3D=3D=3D=3D=3D=3D=3D=
=3D=3D=3D=3D=3D=3D=3D=3D=3D=3D=3D=3D=3D=3D=3D=3D=3D=3D=3D=3D=3D=3D=3D=3D=3D=
=3D=3D=3D=3D=3D=3D=3D=3D=3D[INS-HSR]=3D=3D


--------------ms010402060404000205060804
Content-Type: application/pkcs7-signature; name="smime.p7s"
Content-Transfer-Encoding: base64
Content-Disposition: attachment; filename="smime.p7s"
Content-Description: S/MIME Cryptographic Signature
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--------------ms010402060404000205060804--


From nobody Tue Aug  1 07:26:13 2017
Return-Path: <adam.w.montville@gmail.com>
X-Original-To: sacm@ietfa.amsl.com
Delivered-To: sacm@ietfa.amsl.com
Received: from localhost (localhost [127.0.0.1]) by ietfa.amsl.com (Postfix) with ESMTP id 7828C132173 for <sacm@ietfa.amsl.com>; Tue,  1 Aug 2017 07:26:11 -0700 (PDT)
X-Virus-Scanned: amavisd-new at amsl.com
X-Spam-Flag: NO
X-Spam-Score: -2.699
X-Spam-Level: 
X-Spam-Status: No, score=-2.699 tagged_above=-999 required=5 tests=[BAYES_00=-1.9, DKIM_SIGNED=0.1, DKIM_VALID=-0.1, DKIM_VALID_AU=-0.1, FREEMAIL_FROM=0.001, HTML_MESSAGE=0.001, RCVD_IN_DNSWL_LOW=-0.7, SPF_PASS=-0.001] autolearn=ham autolearn_force=no
Authentication-Results: ietfa.amsl.com (amavisd-new); dkim=pass (2048-bit key) header.d=gmail.com
Received: from mail.ietf.org ([4.31.198.44]) by localhost (ietfa.amsl.com [127.0.0.1]) (amavisd-new, port 10024) with ESMTP id QOsXYXHqjKXn for <sacm@ietfa.amsl.com>; Tue,  1 Aug 2017 07:26:09 -0700 (PDT)
Received: from mail-io0-x233.google.com (mail-io0-x233.google.com [IPv6:2607:f8b0:4001:c06::233]) (using TLSv1.2 with cipher ECDHE-RSA-AES128-GCM-SHA256 (128/128 bits)) (No client certificate requested) by ietfa.amsl.com (Postfix) with ESMTPS id 95F891275FD for <sacm@ietf.org>; Tue,  1 Aug 2017 07:26:09 -0700 (PDT)
Received: by mail-io0-x233.google.com with SMTP id m88so8848688iod.2 for <sacm@ietf.org>; Tue, 01 Aug 2017 07:26:09 -0700 (PDT)
DKIM-Signature: v=1; a=rsa-sha256; c=relaxed/relaxed; d=gmail.com; s=20161025;  h=mime-version:references:in-reply-to:from:date:message-id:subject:to;  bh=x9mD/7/Iucj5/pTMX6zwFm48QUx16r7bv5uiZ/z8VFM=; b=RanLtcpEZfPgwkHqOEILuKW2cUBiudTtCJbs6S2XE4ph5Em/iD7HcZJpYffKhKFUsn VSj9eoq5XhNdQ/JnR39h5AI83WjiV/tct+i4Onjuuv4OdiuLDGyN5iNqi+aYjkcyi89o Ako5OJpXbOShC6Ka2jEiynEL3bDULc4RJxFXWAMJCFPuFkyPEboMBTBSKH3vwn6Ys5lN Trx2gD+VokELP5F3uAfV2IqHFOmZcP2hR50lBgppAC3Y84+c9Vsfdd73R+IYv4q7Ytsl sQO5lMPaHvxR/POGp75ywTDxFxgzbiiDixeCx1NQPrrmI6m2lfRp/Gw437hBuFiqmsur 90lQ==
X-Google-DKIM-Signature: v=1; a=rsa-sha256; c=relaxed/relaxed; d=1e100.net; s=20161025; h=x-gm-message-state:mime-version:references:in-reply-to:from:date :message-id:subject:to; bh=x9mD/7/Iucj5/pTMX6zwFm48QUx16r7bv5uiZ/z8VFM=; b=C1X4yaCWr1kwRnmV7iM3YlhOMvpUF7twni3+OiPAFhAqWuOubD2vXbXxYA47fiJnYk L0Nosh3Q5xuLQ8Jtaal2yw99y+eOCZMmtzIQ9+eJqoSoF4BEjUj2o7CAD8wqARnDZdAj eGH6mBjS5qlm8eV6cWJUzEms+qI1e6ohZbIapboixX2oHgMd2uNpFPNCQ3dUNPDEWf4s f/9HlbMq8cHfZn2Gkh0E3uP+V9giqj1gpwsA1W+5NB0BfcrMbBJpSincXdIm7fmFH4tc P4f8H32nn69Nok5gInCQ/c2s9OWvMxAbXikeds3+mtKgHeIbnWXAUGRoP1O7tQUtvJg7 Od7Q==
X-Gm-Message-State: AIVw110yjPZr6KiThawUz2+z8snauQrSuW9l6P91U6vM6oKBBz3T7yl8 3mbS5cUlggDP6QklN4LbSsZ3jPsmxjEE
X-Received: by 10.107.39.14 with SMTP id n14mr24910782ion.0.1501597568839; Tue, 01 Aug 2017 07:26:08 -0700 (PDT)
MIME-Version: 1.0
References: <CACknUNVhTxVaRt0eC1VHcfz72YCKBDvrP2wV8B=ROr9rh_1ZHg@mail.gmail.com>
In-Reply-To: <CACknUNU5YUj=B0m3Bb2FnAjUYuqxVbhXwF28AzZLwiKhRKurvQ@mail.gmail.com>
From: Adam Montville <adam.w.montville@gmail.com>
Date: Tue, 01 Aug 2017 14:25:58 +0000
Message-ID: <CACknUNW7vLV5wJTGM9G4meYfMjo4ooxXXwFG357bGd7kGn_QdA@mail.gmail.com>
To: "sacm@ietf.org" <sacm@ietf.org>
Content-Type: multipart/alternative; boundary="001a1140443cafb4180555b1ed57"
Archived-At: <https://mailarchive.ietf.org/arch/msg/sacm/Jvv-FzjqH6fr-vopHzD8B7bWHT8>
Subject: Re: [sacm] Doodle Polls for SACM Virtual Interims
X-BeenThere: sacm@ietf.org
X-Mailman-Version: 2.1.22
Precedence: list
List-Id: SACM WG mail list <sacm.ietf.org>
List-Unsubscribe: <https://www.ietf.org/mailman/options/sacm>, <mailto:sacm-request@ietf.org?subject=unsubscribe>
List-Archive: <https://mailarchive.ietf.org/arch/browse/sacm/>
List-Post: <mailto:sacm@ietf.org>
List-Help: <mailto:sacm-request@ietf.org?subject=help>
List-Subscribe: <https://www.ietf.org/mailman/listinfo/sacm>, <mailto:sacm-request@ietf.org?subject=subscribe>
X-List-Received-Date: Tue, 01 Aug 2017 14:26:11 -0000

--001a1140443cafb4180555b1ed57
Content-Type: text/plain; charset="UTF-8"

All, just in case the poll is not displaying correctly for folks, the time
zone reflected is Eastern, and the first start time is 8am.

When I look at the polls they show that time zone support was enabled, but
I did use the beta UI...

On Fri, Jul 28, 2017 at 12:55 PM Adam Montville <adam.w.montville@gmail.com>
wrote:

> All:
>
> This starts a 1-week Doodle Poll for two SACM Virtual Interims. Please
> complete BOTH polls. :-)
>
> *September Virtual Interim: *https://doodle.com/poll/7p5h2gzr7k9psaq9
>
> October Virtual Interim:
>
> The polls will close at midnight UTC next Friday, August 4th.
>
> Kind regards,
>
> Adam
>

--001a1140443cafb4180555b1ed57
Content-Type: text/html; charset="UTF-8"
Content-Transfer-Encoding: quoted-printable

<div><div dir=3D"auto">All, just in case the poll is not displaying correct=
ly for folks, the time zone reflected is Eastern, and the first start time =
is 8am.</div><div dir=3D"auto"><br></div><div dir=3D"auto">When I look at t=
he polls they show that time zone support was enabled, but I did use the be=
ta UI...</div><br><div class=3D"gmail_quote"><div>On Fri, Jul 28, 2017 at 1=
2:55 PM Adam Montville &lt;<a href=3D"mailto:adam.w.montville@gmail.com">ad=
am.w.montville@gmail.com</a>&gt; wrote:<br></div><blockquote class=3D"gmail=
_quote" style=3D"margin:0 0 0 .8ex;border-left:1px #ccc solid;padding-left:=
1ex"><div>All:<div><br></div><div>This starts a 1-week Doodle Poll for two =
SACM Virtual Interims. Please complete BOTH polls. :-)</div><div><br></div>=
<div><b>September Virtual Interim:=C2=A0</b><a href=3D"https://doodle.com/p=
oll/7p5h2gzr7k9psaq9" target=3D"_blank">https://doodle.com/poll/7p5h2gzr7k9=
psaq9</a>=C2=A0</div><div><br></div><div>October Virtual Interim:=C2=A0</di=
v><div><br></div><div>The polls will close at midnight UTC next Friday, Aug=
ust 4th.</div><div><br></div><div>Kind regards,</div><div><br></div><div>Ad=
am</div></div></blockquote></div></div>

--001a1140443cafb4180555b1ed57--


From nobody Tue Aug  1 07:52:21 2017
Return-Path: <ben@nostrum.com>
X-Original-To: sacm@ietfa.amsl.com
Delivered-To: sacm@ietfa.amsl.com
Received: from localhost (localhost [127.0.0.1]) by ietfa.amsl.com (Postfix) with ESMTP id 60F711318A8; Tue,  1 Aug 2017 07:52:19 -0700 (PDT)
X-Virus-Scanned: amavisd-new at amsl.com
X-Spam-Flag: NO
X-Spam-Score: -1.881
X-Spam-Level: 
X-Spam-Status: No, score=-1.881 tagged_above=-999 required=5 tests=[BAYES_00=-1.9, RP_MATCHES_RCVD=-0.001, T_SPF_HELO_PERMERROR=0.01, T_SPF_PERMERROR=0.01] autolearn=ham autolearn_force=no
Received: from mail.ietf.org ([4.31.198.44]) by localhost (ietfa.amsl.com [127.0.0.1]) (amavisd-new, port 10024) with ESMTP id VAYqk3a07LbO; Tue,  1 Aug 2017 07:52:17 -0700 (PDT)
Received: from nostrum.com (raven-v6.nostrum.com [IPv6:2001:470:d:1130::1]) (using TLSv1.2 with cipher ECDHE-RSA-AES128-GCM-SHA256 (128/128 bits)) (No client certificate requested) by ietfa.amsl.com (Postfix) with ESMTPS id CC9F1131B99; Tue,  1 Aug 2017 07:52:17 -0700 (PDT)
Received: from [10.0.1.63] (cpe-66-25-7-22.tx.res.rr.com [66.25.7.22]) (authenticated bits=0) by nostrum.com (8.15.2/8.15.2) with ESMTPSA id v71EqCQr064323 (version=TLSv1.2 cipher=ECDHE-RSA-AES128-GCM-SHA256 bits=128 verify=NO); Tue, 1 Aug 2017 09:52:13 -0500 (CDT) (envelope-from ben@nostrum.com)
X-Authentication-Warning: raven.nostrum.com: Host cpe-66-25-7-22.tx.res.rr.com [66.25.7.22] claimed to be [10.0.1.63]
Content-Type: text/plain; charset=utf-8
Mime-Version: 1.0 (Mac OS X Mail 10.3 \(3273\))
From: Ben Campbell <ben@nostrum.com>
In-Reply-To: <B834AE98-09B7-4661-AF3E-BD660C73C2B9@cisco.com>
Date: Tue, 1 Aug 2017 09:52:12 -0500
Cc: "sacm-chairs@ietf.org" <sacm-chairs@ietf.org>, "sacm@ietf.org" <sacm@ietf.org>, The IESG <iesg@ietf.org>, "Karen O'Donoghue" <odonoghue@isoc.org>, "draft-ietf-sacm-requirements@ietf.org" <draft-ietf-sacm-requirements@ietf.org>
Content-Transfer-Encoding: quoted-printable
Message-Id: <C0A9CA93-374F-4328-B788-53BCAD5A31D4@nostrum.com>
References: <149849144588.31865.17392511624418268107.idtracker@ietfa.amsl.com> <D00CDC54-8CC1-454A-B475-8EB90348483E@cisco.com> <F0D28EA6-FFF8-4CDE-9715-3CB00B86104E@nostrum.com> <644C5859-6C9B-49A2-858A-43242777FD8D@cisco.com> <3B998144-4527-4683-8EC7-2933C40E5AAF@nostrum.com> <362BE9B7-AA1C-4B2E-9318-423CFED3F820@cisco.com> <AB235CDC-C5D5-4B1C-9B1C-BC47AF7FDE0D@nostrum.com> <B834AE98-09B7-4661-AF3E-BD660C73C2B9@cisco.com>
To: "Nancy Cam-Winget (ncamwing)" <ncamwing@cisco.com>
X-Mailer: Apple Mail (2.3273)
Archived-At: <https://mailarchive.ietf.org/arch/msg/sacm/Y-QUz-VVzxqYDu1oMeWbMYNLJV4>
Subject: Re: [sacm] Ben Campbell's Discuss on draft-ietf-sacm-requirements-16: (with DISCUSS and COMMENT)
X-BeenThere: sacm@ietf.org
X-Mailman-Version: 2.1.22
Precedence: list
List-Id: SACM WG mail list <sacm.ietf.org>
List-Unsubscribe: <https://www.ietf.org/mailman/options/sacm>, <mailto:sacm-request@ietf.org?subject=unsubscribe>
List-Archive: <https://mailarchive.ietf.org/arch/browse/sacm/>
List-Post: <mailto:sacm@ietf.org>
List-Help: <mailto:sacm-request@ietf.org?subject=help>
List-Subscribe: <https://www.ietf.org/mailman/listinfo/sacm>, <mailto:sacm-request@ietf.org?subject=subscribe>
X-List-Received-Date: Tue, 01 Aug 2017 14:52:19 -0000

Thanks! I will clear my DISCUSS.

Ben.

> On Jul 31, 2017, at 4:36 PM, Nancy Cam-Winget (ncamwing) =
<ncamwing@cisco.com> wrote:
>=20
> Hi Ben,
> I=E2=80=99m good with that=E2=80=A6.I think that resolves our last =
banter, so I will go ahead and rev the draft.
> Many thanks! =20
>   Nancy
>=20
> On 7/31/17, 2:06 PM, "Ben Campbell" <ben@nostrum.com> wrote:
>=20
>    Hi, comments inline, etc.
>=20
>    Thanks!
>=20
>    Ben.
>=20
>> On Jul 27, 2017, at 3:41 PM, Nancy Cam-Winget (ncamwing) =
<ncamwing@cisco.com> wrote:
>=20
>    [=E2=80=A6]
>=20
>>>> =
----------------------------------------------------------------------
>>>> DISCUSS:
>>>> =
----------------------------------------------------------------------
>>>>=20
>>>> (Resending because I forgot to hit the "send email" button this =
first time. No
>>>> other change.)
>>>>=20
>>>> The SACM charter requires the group to " whenever reasonable and =
possible,
>>>> reuse existing protocols, mechanisms, information and data models. =
" If that is
>>>> reflected anywhere in the requirements, I missed it. (which is =
possible.) In
>>>> particular, I think section 2.6 needs to include requirements to =
favor use of
>>>> existing "transfer protocols".  (As written, T-001 seems almost =
tailored to
>>>> counter arguments to "just use HTTP".)
>>>> [NCW] =E2=80=9CWhenever reasonable and possible=E2=80=9D imho is =
subjective, while we discussed=20
>>>> existing data models and protocols such as OVAL, IF-MAP, IODEF, =
YANG,
>>>> etc.  The group concluded that it was best to include the phrase =
rather than call
>>>> out the ones raised in the group as new ones have arisen (e.g. =
leveraging SWID
>>>> and I think there is one to potentially use ROLIE).
>>>>=20
>>>=20
>>>  I=E2=80=99m not sure I understand your response, and I see that =
version 17 did not add anything to the requirement language. Do you =
argue that there are no need for requirements to prefer existing =
mechanisms? I don=E2=80=99t expect a requirement to reuse any particular =
mechanism by name, but I think these requirements are incomplete without =
some explicit bias towards existing technologies.
>>>=20
>>>  Or you do you mean to argue that the analysis of potential existing =
technologies has already been completed?
>>> [NCW] My response was to suggest that no change was needed as the =
group could not agree to a =E2=80=9Cpreferred list=E2=80=9D but rather, =
not cite any in the requirements so as not to preclude other standards.  =
Also, to your last point, the analysis has not really been completed.  =
SACM is also in the process of updating its charter and in the new =
charter, the work defined is going to be more prescriptive to the =
technologies that will be sought.
>>> At this point, I don=E2=80=99t think it makes sense to call out =
preferred mechanisms in the requirements draft as the group is already =
evaluating applicability of existing ones to consider (some of which =
were not mentioned at the time the requirements document was evolving =
and other new ones being developed in other groups @IETF can be =
candidates).
>>=20
>>   I think we are talking past each other. I am not asking for this =
document to call out specific technologies. I am asking for it to =
contain a requirement to prefer existing IETF technologies over creating =
new mechanisms from scratch. It doesn=E2=80=99t need to enumerate =
=E2=80=9Cpreferred=E2=80=9D technologies to do that, and such a =
requirement should still allow the working group to create new =
mechanisms if no existing mechanism can fulfill the requirements.
>> [NCW] Ah, got it.  While I am not sure how it can be a MUST =
requirement, I can try to add a SHOULD. How about we add a requirement =
that reads:
>> =E2=80=9CT-006 Transfer Protocol adoption: SACM SHOULD where =
possible, leverage and use existing IETF transfer protocols versus =
defining new ones.  For example,  where YANG [RFC6020] is used as a data =
model and a REST interface is desired, RESTCONF [RFC8040] MUST be =
used.=E2=80=9D
>=20
>    That language is in the right track.   I don=E2=80=99t think the =
example in the second adds much information, and may cause confusion. If =
you want to keep it, I don=E2=80=99t think it should use a 2119 keyword =
(MUST or otherwise), since it=E2=80=99s an example to help clarify the =
requirement, not a requirement in itself.  I=E2=80=99d also suggest =
weakening the =E2=80=9Cwhere possible=E2=80=9D to =E2=80=9Cwhere =
reasonably possible=E2=80=9D.
>=20
>    So, here=E2=80=99s an alternative suggestion:
>=20
>    "SACM SHOULD, where reasonably possible, leverage and use existing =
IETF transfer protocols versus defining new ones.=E2=80=9D
>=20
>    [=E2=80=A6]
>=20
>=20
>=20


From nobody Tue Aug  1 07:55:05 2017
Return-Path: <ben@nostrum.com>
X-Original-To: sacm@ietf.org
Delivered-To: sacm@ietfa.amsl.com
Received: from ietfa.amsl.com (localhost [IPv6:::1]) by ietfa.amsl.com (Postfix) with ESMTP id 5C0CA1318A8; Tue,  1 Aug 2017 07:55:03 -0700 (PDT)
MIME-Version: 1.0
Content-Type: text/plain; charset="utf-8"
Content-Transfer-Encoding: 7bit
From: Ben Campbell <ben@nostrum.com>
To: "The IESG" <iesg@ietf.org>
Cc: draft-ietf-sacm-requirements@ietf.org, Karen O'Donoghue <odonoghue@isoc.org>, sacm-chairs@ietf.org, odonoghue@isoc.org, sacm@ietf.org
X-Test-IDTracker: no
X-IETF-IDTracker: 6.58.0
Auto-Submitted: auto-generated
Precedence: bulk
Message-ID: <150159930336.9566.14753232050932266323.idtracker@ietfa.amsl.com>
Date: Tue, 01 Aug 2017 07:55:03 -0700
Archived-At: <https://mailarchive.ietf.org/arch/msg/sacm/QkLDg5nCXwuiN5zEk9bhgYcV0xE>
Subject: [sacm] Ben Campbell's No Objection on draft-ietf-sacm-requirements-17: (with COMMENT)
X-BeenThere: sacm@ietf.org
X-Mailman-Version: 2.1.22
List-Id: SACM WG mail list <sacm.ietf.org>
List-Unsubscribe: <https://www.ietf.org/mailman/options/sacm>, <mailto:sacm-request@ietf.org?subject=unsubscribe>
List-Archive: <https://mailarchive.ietf.org/arch/browse/sacm/>
List-Post: <mailto:sacm@ietf.org>
List-Help: <mailto:sacm-request@ietf.org?subject=help>
List-Subscribe: <https://www.ietf.org/mailman/listinfo/sacm>, <mailto:sacm-request@ietf.org?subject=subscribe>
X-List-Received-Date: Tue, 01 Aug 2017 14:55:03 -0000

Ben Campbell has entered the following ballot position for
draft-ietf-sacm-requirements-17: No Objection

When responding, please keep the subject line intact and reply to all
email addresses included in the To and CC lines. (Feel free to cut this
introductory paragraph, however.)


Please refer to https://www.ietf.org/iesg/statement/discuss-criteria.html
for more information about IESG DISCUSS and COMMENT positions.


The document, along with other ballot positions, can be found here:
https://datatracker.ietf.org/doc/draft-ietf-sacm-requirements/



----------------------------------------------------------------------
COMMENT:
----------------------------------------------------------------------

Thanks for addressing my DISCUSS position and other comments. I am clearing my
DISCUSS under the expectation that an upcoming revision will include the
changes that have been discussed in email. I am keeping the first comment below
for posterity, but I don't expect any action on it.

- I agree with the other abstain positions that the content in this draft
doesn't seem to warrant publication as an RFC. I'm not going to abstain over
it, since I think that sort of discussion should occur at charter or milestone
adoption time.



From nobody Tue Aug  1 08:05:40 2017
Return-Path: <kathleen.moriarty.ietf@gmail.com>
X-Original-To: sacm@ietfa.amsl.com
Delivered-To: sacm@ietfa.amsl.com
Received: from localhost (localhost [127.0.0.1]) by ietfa.amsl.com (Postfix) with ESMTP id 44DE01321A1; Tue,  1 Aug 2017 08:05:33 -0700 (PDT)
X-Virus-Scanned: amavisd-new at amsl.com
X-Spam-Flag: NO
X-Spam-Score: -2
X-Spam-Level: 
X-Spam-Status: No, score=-2 tagged_above=-999 required=5 tests=[BAYES_00=-1.9,  DKIM_SIGNED=0.1, DKIM_VALID=-0.1, DKIM_VALID_AU=-0.1, FREEMAIL_FROM=0.001, RCVD_IN_DNSWL_NONE=-0.0001, SPF_PASS=-0.001] autolearn=ham autolearn_force=no
Authentication-Results: ietfa.amsl.com (amavisd-new); dkim=pass (2048-bit key) header.d=gmail.com
Received: from mail.ietf.org ([4.31.198.44]) by localhost (ietfa.amsl.com [127.0.0.1]) (amavisd-new, port 10024) with ESMTP id YrKePtN_91AG; Tue,  1 Aug 2017 08:05:31 -0700 (PDT)
Received: from mail-pg0-x232.google.com (mail-pg0-x232.google.com [IPv6:2607:f8b0:400e:c05::232]) (using TLSv1.2 with cipher ECDHE-RSA-AES128-GCM-SHA256 (128/128 bits)) (No client certificate requested) by ietfa.amsl.com (Postfix) with ESMTPS id 9A9AE132197; Tue,  1 Aug 2017 08:05:31 -0700 (PDT)
Received: by mail-pg0-x232.google.com with SMTP id u185so9065503pgb.1; Tue, 01 Aug 2017 08:05:31 -0700 (PDT)
DKIM-Signature: v=1; a=rsa-sha256; c=relaxed/relaxed; d=gmail.com; s=20161025;  h=mime-version:in-reply-to:references:from:date:message-id:subject:to :cc:content-transfer-encoding; bh=qLDC10hZdBwSIf7+ArOTTSnI3/OI6y5EMyXTTcxCS4Q=; b=nyQj7JFi/6auDicMacXYhHq/8cDBMkn76VXmSHC937uOA7zDeJ5x9X9icWi0Yc7Lyi cN5WEwQT3/mRISh+ydrSQW5l/xee4lxdc/rHz20cdpmM7ObQKrvZkKjx5oBLzso/DzSQ LoLaIF6hVRKxxpelfw5kIkuVrHJYfPpTzThqft7/8f/2htekHfuICGXh6bQF8kjKKYwO nZC4NBMHXWFF7UFn8lswIXuxM+lrdilmR2G/GmXrx0VLDtUyWjAy80oAaULNTsBRLNQm V1puUm2NWTwYx2SMEkyCr42nrredNlb19ZMEsmaisfYmi0En/fvD/HpPkv0eAZ8zOZty bjWA==
X-Google-DKIM-Signature: v=1; a=rsa-sha256; c=relaxed/relaxed; d=1e100.net; s=20161025; h=x-gm-message-state:mime-version:in-reply-to:references:from:date :message-id:subject:to:cc:content-transfer-encoding; bh=qLDC10hZdBwSIf7+ArOTTSnI3/OI6y5EMyXTTcxCS4Q=; b=PDEH4/pQRNB9rOC7stNlYvFP9GRSgAQV4oYIEj8nyrwv2NHX9qTvuYEHLUWmXTPrvX JCcG+IMwEJsl+etMMY2B37aMMHyNBhD1ZIBkSoMV0qF1cCZFEsIptiUbEAknFVT4a2hB 89QQp33689VlFRFAHPQNkkU0grjBCJVfrQH3ByA4SEIJKG/3NdPFMO9El1514lcaLnTo NqiNFM/AVtoNLKZ+9mUDfjBZcBOHIdcckYZkLss5/BcAkr+ZeojSz6pKRcL4XzTb/6Ms hODjHIwI2nfXqpuDqu2Dd8cELzF5Vp+f0FwLXecTRuoCAqO2cKXElanLQlWKxJk4qOsF iBjw==
X-Gm-Message-State: AIVw113+u8UGLaCn2sWJrNehtnPwFQqRQu8qNyL87q1bU6uTWsXE7CyL 0En9oopHHxX2fHeCHn2S7Chem628fg==
X-Received: by 10.84.229.13 with SMTP id b13mr21400784plk.352.1501599931151; Tue, 01 Aug 2017 08:05:31 -0700 (PDT)
MIME-Version: 1.0
Received: by 10.100.144.1 with HTTP; Tue, 1 Aug 2017 08:04:50 -0700 (PDT)
In-Reply-To: <C0A9CA93-374F-4328-B788-53BCAD5A31D4@nostrum.com>
References: <149849144588.31865.17392511624418268107.idtracker@ietfa.amsl.com> <D00CDC54-8CC1-454A-B475-8EB90348483E@cisco.com> <F0D28EA6-FFF8-4CDE-9715-3CB00B86104E@nostrum.com> <644C5859-6C9B-49A2-858A-43242777FD8D@cisco.com> <3B998144-4527-4683-8EC7-2933C40E5AAF@nostrum.com> <362BE9B7-AA1C-4B2E-9318-423CFED3F820@cisco.com> <AB235CDC-C5D5-4B1C-9B1C-BC47AF7FDE0D@nostrum.com> <B834AE98-09B7-4661-AF3E-BD660C73C2B9@cisco.com> <C0A9CA93-374F-4328-B788-53BCAD5A31D4@nostrum.com>
From: Kathleen Moriarty <kathleen.moriarty.ietf@gmail.com>
Date: Tue, 1 Aug 2017 11:04:50 -0400
Message-ID: <CAHbuEH4hzYQUWd1NwOkP71BKYF=XfuBa1f89+tupxWvJZ-r1pQ@mail.gmail.com>
To: Ben Campbell <ben@nostrum.com>
Cc: "Nancy Cam-Winget (ncamwing)" <ncamwing@cisco.com>, "sacm-chairs@ietf.org" <sacm-chairs@ietf.org>,  "draft-ietf-sacm-requirements@ietf.org" <draft-ietf-sacm-requirements@ietf.org>, "sacm@ietf.org" <sacm@ietf.org>,  "Karen O'Donoghue" <odonoghue@isoc.org>, The IESG <iesg@ietf.org>
Content-Type: text/plain; charset="UTF-8"
Content-Transfer-Encoding: quoted-printable
Archived-At: <https://mailarchive.ietf.org/arch/msg/sacm/Ec9pogDqBy0yVkrnoA1QtspTnMs>
Subject: Re: [sacm] Ben Campbell's Discuss on draft-ietf-sacm-requirements-16: (with DISCUSS and COMMENT)
X-BeenThere: sacm@ietf.org
X-Mailman-Version: 2.1.22
Precedence: list
List-Id: SACM WG mail list <sacm.ietf.org>
List-Unsubscribe: <https://www.ietf.org/mailman/options/sacm>, <mailto:sacm-request@ietf.org?subject=unsubscribe>
List-Archive: <https://mailarchive.ietf.org/arch/browse/sacm/>
List-Post: <mailto:sacm@ietf.org>
List-Help: <mailto:sacm-request@ietf.org?subject=help>
List-Subscribe: <https://www.ietf.org/mailman/listinfo/sacm>, <mailto:sacm-request@ietf.org?subject=subscribe>
X-List-Received-Date: Tue, 01 Aug 2017 15:05:33 -0000

Thank you, both!

On Tue, Aug 1, 2017 at 10:52 AM, Ben Campbell <ben@nostrum.com> wrote:
> Thanks! I will clear my DISCUSS.
>
> Ben.
>
>> On Jul 31, 2017, at 4:36 PM, Nancy Cam-Winget (ncamwing) <ncamwing@cisco=
.com> wrote:
>>
>> Hi Ben,
>> I=E2=80=99m good with that=E2=80=A6.I think that resolves our last bante=
r, so I will go ahead and rev the draft.
>> Many thanks!
>>   Nancy
>>
>> On 7/31/17, 2:06 PM, "Ben Campbell" <ben@nostrum.com> wrote:
>>
>>    Hi, comments inline, etc.
>>
>>    Thanks!
>>
>>    Ben.
>>
>>> On Jul 27, 2017, at 3:41 PM, Nancy Cam-Winget (ncamwing) <ncamwing@cisc=
o.com> wrote:
>>
>>    [=E2=80=A6]
>>
>>>>> ---------------------------------------------------------------------=
-
>>>>> DISCUSS:
>>>>> ---------------------------------------------------------------------=
-
>>>>>
>>>>> (Resending because I forgot to hit the "send email" button this first=
 time. No
>>>>> other change.)
>>>>>
>>>>> The SACM charter requires the group to " whenever reasonable and poss=
ible,
>>>>> reuse existing protocols, mechanisms, information and data models. " =
If that is
>>>>> reflected anywhere in the requirements, I missed it. (which is possib=
le.) In
>>>>> particular, I think section 2.6 needs to include requirements to favo=
r use of
>>>>> existing "transfer protocols".  (As written, T-001 seems almost tailo=
red to
>>>>> counter arguments to "just use HTTP".)
>>>>> [NCW] =E2=80=9CWhenever reasonable and possible=E2=80=9D imho is subj=
ective, while we discussed
>>>>> existing data models and protocols such as OVAL, IF-MAP, IODEF, YANG,
>>>>> etc.  The group concluded that it was best to include the phrase rath=
er than call
>>>>> out the ones raised in the group as new ones have arisen (e.g. levera=
ging SWID
>>>>> and I think there is one to potentially use ROLIE).
>>>>>
>>>>
>>>>  I=E2=80=99m not sure I understand your response, and I see that versi=
on 17 did not add anything to the requirement language. Do you argue that t=
here are no need for requirements to prefer existing mechanisms? I don=E2=
=80=99t expect a requirement to reuse any particular mechanism by name, but=
 I think these requirements are incomplete without some explicit bias towar=
ds existing technologies.
>>>>
>>>>  Or you do you mean to argue that the analysis of potential existing t=
echnologies has already been completed?
>>>> [NCW] My response was to suggest that no change was needed as the grou=
p could not agree to a =E2=80=9Cpreferred list=E2=80=9D but rather, not cit=
e any in the requirements so as not to preclude other standards.  Also, to =
your last point, the analysis has not really been completed.  SACM is also =
in the process of updating its charter and in the new charter, the work def=
ined is going to be more prescriptive to the technologies that will be soug=
ht.
>>>> At this point, I don=E2=80=99t think it makes sense to call out prefer=
red mechanisms in the requirements draft as the group is already evaluating=
 applicability of existing ones to consider (some of which were not mention=
ed at the time the requirements document was evolving and other new ones be=
ing developed in other groups @IETF can be candidates).
>>>
>>>   I think we are talking past each other. I am not asking for this docu=
ment to call out specific technologies. I am asking for it to contain a req=
uirement to prefer existing IETF technologies over creating new mechanisms =
from scratch. It doesn=E2=80=99t need to enumerate =E2=80=9Cpreferred=E2=80=
=9D technologies to do that, and such a requirement should still allow the =
working group to create new mechanisms if no existing mechanism can fulfill=
 the requirements.
>>> [NCW] Ah, got it.  While I am not sure how it can be a MUST requirement=
, I can try to add a SHOULD. How about we add a requirement that reads:
>>> =E2=80=9CT-006 Transfer Protocol adoption: SACM SHOULD where possible, =
leverage and use existing IETF transfer protocols versus defining new ones.=
  For example,  where YANG [RFC6020] is used as a data model and a REST int=
erface is desired, RESTCONF [RFC8040] MUST be used.=E2=80=9D
>>
>>    That language is in the right track.   I don=E2=80=99t think the exam=
ple in the second adds much information, and may cause confusion. If you wa=
nt to keep it, I don=E2=80=99t think it should use a 2119 keyword (MUST or =
otherwise), since it=E2=80=99s an example to help clarify the requirement, =
not a requirement in itself.  I=E2=80=99d also suggest weakening the =E2=80=
=9Cwhere possible=E2=80=9D to =E2=80=9Cwhere reasonably possible=E2=80=9D.
>>
>>    So, here=E2=80=99s an alternative suggestion:
>>
>>    "SACM SHOULD, where reasonably possible, leverage and use existing IE=
TF transfer protocols versus defining new ones.=E2=80=9D
>>
>>    [=E2=80=A6]
>>
>>
>>
>



--=20

Best regards,
Kathleen


From nobody Tue Aug  1 12:26:10 2017
Return-Path: <internet-drafts@ietf.org>
X-Original-To: sacm@ietf.org
Delivered-To: sacm@ietfa.amsl.com
Received: from ietfa.amsl.com (localhost [IPv6:::1]) by ietfa.amsl.com (Postfix) with ESMTP id 0FE7F13215C; Tue,  1 Aug 2017 12:26:03 -0700 (PDT)
MIME-Version: 1.0
Content-Type: text/plain; charset="utf-8"
Content-Transfer-Encoding: 7bit
From: internet-drafts@ietf.org
To: <i-d-announce@ietf.org>
Cc: sacm@ietf.org
X-Test-IDTracker: no
X-IETF-IDTracker: 6.58.0
Auto-Submitted: auto-generated
Precedence: bulk
Message-ID: <150161556301.12175.14284416024312443837@ietfa.amsl.com>
Date: Tue, 01 Aug 2017 12:26:03 -0700
Archived-At: <https://mailarchive.ietf.org/arch/msg/sacm/7TT2G-gXDPPc-mqkQN-Qu_y7iNQ>
Subject: [sacm] I-D Action: draft-ietf-sacm-requirements-18.txt
X-BeenThere: sacm@ietf.org
X-Mailman-Version: 2.1.22
List-Id: SACM WG mail list <sacm.ietf.org>
List-Unsubscribe: <https://www.ietf.org/mailman/options/sacm>, <mailto:sacm-request@ietf.org?subject=unsubscribe>
List-Archive: <https://mailarchive.ietf.org/arch/browse/sacm/>
List-Post: <mailto:sacm@ietf.org>
List-Help: <mailto:sacm-request@ietf.org?subject=help>
List-Subscribe: <https://www.ietf.org/mailman/listinfo/sacm>, <mailto:sacm-request@ietf.org?subject=subscribe>
X-List-Received-Date: Tue, 01 Aug 2017 19:26:03 -0000

A New Internet-Draft is available from the on-line Internet-Drafts directories.
This draft is a work item of the Security Automation and Continuous Monitoring WG of the IETF.

        Title           : Security Automation and Continuous Monitoring (SACM) Requirements
        Authors         : Nancy Cam-Winget
                          Lisa Lorenzin
	Filename        : draft-ietf-sacm-requirements-18.txt
	Pages           : 19
	Date            : 2017-08-01

Abstract:
   This document defines the scope and set of requirements for the
   Secure Automation and Continuous Monitoring (SACM) architecture, data
   model and transfer protocols.  The requirements and scope are based
   on the agreed upon use cases ([RFC7632]).


The IETF datatracker status page for this draft is:
https://datatracker.ietf.org/doc/draft-ietf-sacm-requirements/

There are also htmlized versions available at:
https://tools.ietf.org/html/draft-ietf-sacm-requirements-18
https://datatracker.ietf.org/doc/html/draft-ietf-sacm-requirements-18

A diff from the previous version is available at:
https://www.ietf.org/rfcdiff?url2=draft-ietf-sacm-requirements-18


Please note that it may take a couple of minutes from the time of submission
until the htmlized version and diff are available at tools.ietf.org.

Internet-Drafts are also available by anonymous FTP at:
ftp://ftp.ietf.org/internet-drafts/


From nobody Tue Aug  1 12:34:37 2017
Return-Path: <ncamwing@cisco.com>
X-Original-To: sacm@ietfa.amsl.com
Delivered-To: sacm@ietfa.amsl.com
Received: from localhost (localhost [127.0.0.1]) by ietfa.amsl.com (Postfix) with ESMTP id 97C431322F2; Tue,  1 Aug 2017 12:34:35 -0700 (PDT)
X-Virus-Scanned: amavisd-new at amsl.com
X-Spam-Flag: NO
X-Spam-Score: -14.523
X-Spam-Level: 
X-Spam-Status: No, score=-14.523 tagged_above=-999 required=5 tests=[BAYES_00=-1.9, DKIM_SIGNED=0.1, DKIM_VALID=-0.1, DKIM_VALID_AU=-0.1, RCVD_IN_DNSWL_HI=-5, RCVD_IN_MSPIKE_H3=-0.01, RCVD_IN_MSPIKE_WL=-0.01, RP_MATCHES_RCVD=-0.001, SPF_HELO_PASS=-0.001, SPF_PASS=-0.001, USER_IN_DEF_DKIM_WL=-7.5] autolearn=ham autolearn_force=no
Authentication-Results: ietfa.amsl.com (amavisd-new); dkim=pass (1024-bit key) header.d=cisco.com
Received: from mail.ietf.org ([4.31.198.44]) by localhost (ietfa.amsl.com [127.0.0.1]) (amavisd-new, port 10024) with ESMTP id Em5ioEHb-iGF; Tue,  1 Aug 2017 12:34:33 -0700 (PDT)
Received: from rcdn-iport-2.cisco.com (rcdn-iport-2.cisco.com [173.37.86.73]) (using TLSv1.2 with cipher DHE-RSA-SEED-SHA (128/128 bits)) (No client certificate requested) by ietfa.amsl.com (Postfix) with ESMTPS id 15FE21322EF; Tue,  1 Aug 2017 12:34:33 -0700 (PDT)
DKIM-Signature: v=1; a=rsa-sha256; c=relaxed/simple; d=cisco.com; i=@cisco.com; l=7156; q=dns/txt; s=iport; t=1501616073; x=1502825673; h=from:to:cc:subject:date:message-id:references: in-reply-to:content-id:content-transfer-encoding: mime-version; bh=6wTaz4f9lx3mWLm0naF3kwUX9He0iM52ZXy6P4QifKk=; b=VZc9J40DgN2w14YN8pWr9Ovzysidk+VzTH8gT7PuaM9Wo7ZUx04L9s2I 1A094iu9VmRSkabsfKRkfxhi5IlvTi4Rb2aAapBztZZAHOLQksxB6aRVO 2JJ8k+B+XKXhJ22pCLiA959SjQ93pRXVv7xm8Btu6ab1iPe1TI7nVLhPF U=;
X-IronPort-Anti-Spam-Filtered: true
X-IronPort-Anti-Spam-Result: =?us-ascii?q?A0BHAgDO1oBZ/4gNJK1eGQEBAQEBAQEBA?= =?us-ascii?q?QEBBwEBAQEBg1pkbScHjgePf4FKIogzjVoOggQshRsCGoQLPxgBAgEBAQEBAQF?= =?us-ascii?q?rKIUZAQUjEUUQAgEIGAICJgICAh8RFRACBAEJBAWKFwMVEK8tgiaHNA2EEQEBA?= =?us-ascii?q?QEBAQEBAQEBAQEBAQEBAQEBARgFgQuCHYICgy0rC4JwgleBaQESAYMyMIIxBYl?= =?us-ascii?q?shwOOTDwCh06HaIRxkkGMIYlXAR84fwt3FUkSAYUEHBmBTnYBh32BI4EOAQEB?=
X-IronPort-AV: E=Sophos;i="5.41,306,1498521600"; d="scan'208";a="280417243"
Received: from alln-core-3.cisco.com ([173.36.13.136]) by rcdn-iport-2.cisco.com with ESMTP/TLS/DHE-RSA-AES256-SHA; 01 Aug 2017 19:34:31 +0000
Received: from XCH-RTP-011.cisco.com (xch-rtp-011.cisco.com [64.101.220.151]) by alln-core-3.cisco.com (8.14.5/8.14.5) with ESMTP id v71JYVKp028361 (version=TLSv1/SSLv3 cipher=AES256-SHA bits=256 verify=FAIL); Tue, 1 Aug 2017 19:34:31 GMT
Received: from xch-rtp-015.cisco.com (64.101.220.155) by XCH-RTP-011.cisco.com (64.101.220.151) with Microsoft SMTP Server (TLS) id 15.0.1210.3; Tue, 1 Aug 2017 15:34:30 -0400
Received: from xch-rtp-015.cisco.com ([64.101.220.155]) by XCH-RTP-015.cisco.com ([64.101.220.155]) with mapi id 15.00.1210.000; Tue, 1 Aug 2017 15:34:30 -0400
From: "Nancy Cam-Winget (ncamwing)" <ncamwing@cisco.com>
To: Kathleen Moriarty <kathleen.moriarty.ietf@gmail.com>, Ben Campbell <ben@nostrum.com>
CC: "sacm-chairs@ietf.org" <sacm-chairs@ietf.org>, "draft-ietf-sacm-requirements@ietf.org" <draft-ietf-sacm-requirements@ietf.org>, "sacm@ietf.org" <sacm@ietf.org>, "Karen O'Donoghue" <odonoghue@isoc.org>, The IESG <iesg@ietf.org>
Thread-Topic: Ben Campbell's Discuss on draft-ietf-sacm-requirements-16: (with DISCUSS and COMMENT)
Thread-Index: AQHS7pIhjU8zcKr1zUmvwgnJ3MxZwqI40NuAgCWDq4CABSp7gIAAhXWAgAQdeoCABsW3AP//kxuAgAGWqwCAAAOIAP//1fuA
Date: Tue, 1 Aug 2017 19:34:30 +0000
Message-ID: <FDD30BEF-3731-47DA-8B57-E99B2ADAEF6D@cisco.com>
References: <149849144588.31865.17392511624418268107.idtracker@ietfa.amsl.com> <D00CDC54-8CC1-454A-B475-8EB90348483E@cisco.com> <F0D28EA6-FFF8-4CDE-9715-3CB00B86104E@nostrum.com> <644C5859-6C9B-49A2-858A-43242777FD8D@cisco.com> <3B998144-4527-4683-8EC7-2933C40E5AAF@nostrum.com> <362BE9B7-AA1C-4B2E-9318-423CFED3F820@cisco.com> <AB235CDC-C5D5-4B1C-9B1C-BC47AF7FDE0D@nostrum.com> <B834AE98-09B7-4661-AF3E-BD660C73C2B9@cisco.com> <C0A9CA93-374F-4328-B788-53BCAD5A31D4@nostrum.com> <CAHbuEH4hzYQUWd1NwOkP71BKYF=XfuBa1f89+tupxWvJZ-r1pQ@mail.gmail.com>
In-Reply-To: <CAHbuEH4hzYQUWd1NwOkP71BKYF=XfuBa1f89+tupxWvJZ-r1pQ@mail.gmail.com>
Accept-Language: en-US
Content-Language: en-US
X-MS-Has-Attach: 
X-MS-TNEF-Correlator: 
user-agent: Microsoft-MacOutlook/f.1a.0.160910
x-ms-exchange-messagesentrepresentingtype: 1
x-ms-exchange-transport-fromentityheader: Hosted
x-originating-ip: [10.155.84.60]
Content-Type: text/plain; charset="utf-8"
Content-ID: <4933A636BC77C744A6E54B09C34BEBA9@emea.cisco.com>
Content-Transfer-Encoding: base64
MIME-Version: 1.0
Archived-At: <https://mailarchive.ietf.org/arch/msg/sacm/ekUEc5aNkUFFzSOvhaN_RGJiyMg>
Subject: Re: [sacm] Ben Campbell's Discuss on draft-ietf-sacm-requirements-16: (with DISCUSS and COMMENT)
X-BeenThere: sacm@ietf.org
X-Mailman-Version: 2.1.22
Precedence: list
List-Id: SACM WG mail list <sacm.ietf.org>
List-Unsubscribe: <https://www.ietf.org/mailman/options/sacm>, <mailto:sacm-request@ietf.org?subject=unsubscribe>
List-Archive: <https://mailarchive.ietf.org/arch/browse/sacm/>
List-Post: <mailto:sacm@ietf.org>
List-Help: <mailto:sacm-request@ietf.org?subject=help>
List-Subscribe: <https://www.ietf.org/mailman/listinfo/sacm>, <mailto:sacm-request@ietf.org?subject=subscribe>
X-List-Received-Date: Tue, 01 Aug 2017 19:34:35 -0000
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From nobody Tue Aug  1 12:55:08 2017
Return-Path: <ben@nostrum.com>
X-Original-To: sacm@ietfa.amsl.com
Delivered-To: sacm@ietfa.amsl.com
Received: from localhost (localhost [127.0.0.1]) by ietfa.amsl.com (Postfix) with ESMTP id 767B913230B; Tue,  1 Aug 2017 12:55:06 -0700 (PDT)
X-Virus-Scanned: amavisd-new at amsl.com
X-Spam-Flag: NO
X-Spam-Score: -1.881
X-Spam-Level: 
X-Spam-Status: No, score=-1.881 tagged_above=-999 required=5 tests=[BAYES_00=-1.9, RP_MATCHES_RCVD=-0.001, T_SPF_HELO_PERMERROR=0.01, T_SPF_PERMERROR=0.01] autolearn=unavailable autolearn_force=no
Received: from mail.ietf.org ([4.31.198.44]) by localhost (ietfa.amsl.com [127.0.0.1]) (amavisd-new, port 10024) with ESMTP id ClG2uLOudhzn; Tue,  1 Aug 2017 12:55:04 -0700 (PDT)
Received: from nostrum.com (raven-v6.nostrum.com [IPv6:2001:470:d:1130::1]) (using TLSv1.2 with cipher ECDHE-RSA-AES128-GCM-SHA256 (128/128 bits)) (No client certificate requested) by ietfa.amsl.com (Postfix) with ESMTPS id E036E131C84; Tue,  1 Aug 2017 12:55:04 -0700 (PDT)
Received: from [10.0.1.63] (cpe-66-25-7-22.tx.res.rr.com [66.25.7.22]) (authenticated bits=0) by nostrum.com (8.15.2/8.15.2) with ESMTPSA id v71JswCK016253 (version=TLSv1.2 cipher=ECDHE-RSA-AES128-GCM-SHA256 bits=128 verify=NO); Tue, 1 Aug 2017 14:54:59 -0500 (CDT) (envelope-from ben@nostrum.com)
X-Authentication-Warning: raven.nostrum.com: Host cpe-66-25-7-22.tx.res.rr.com [66.25.7.22] claimed to be [10.0.1.63]
Content-Type: text/plain; charset=utf-8
Mime-Version: 1.0 (Mac OS X Mail 10.3 \(3273\))
From: Ben Campbell <ben@nostrum.com>
In-Reply-To: <FDD30BEF-3731-47DA-8B57-E99B2ADAEF6D@cisco.com>
Date: Tue, 1 Aug 2017 14:54:58 -0500
Cc: Kathleen Moriarty <kathleen.moriarty.ietf@gmail.com>, "sacm-chairs@ietf.org" <sacm-chairs@ietf.org>, "draft-ietf-sacm-requirements@ietf.org" <draft-ietf-sacm-requirements@ietf.org>, "sacm@ietf.org" <sacm@ietf.org>, "Karen O'Donoghue" <odonoghue@isoc.org>, The IESG <iesg@ietf.org>
Content-Transfer-Encoding: quoted-printable
Message-Id: <584CC63F-BF30-4F13-A29A-6EE148A53C8F@nostrum.com>
References: <149849144588.31865.17392511624418268107.idtracker@ietfa.amsl.com> <D00CDC54-8CC1-454A-B475-8EB90348483E@cisco.com> <F0D28EA6-FFF8-4CDE-9715-3CB00B86104E@nostrum.com> <644C5859-6C9B-49A2-858A-43242777FD8D@cisco.com> <3B998144-4527-4683-8EC7-2933C40E5AAF@nostrum.com> <362BE9B7-AA1C-4B2E-9318-423CFED3F820@cisco.com> <AB235CDC-C5D5-4B1C-9B1C-BC47AF7FDE0D@nostrum.com> <B834AE98-09B7-4661-AF3E-BD660C73C2B9@cisco.com> <C0A9CA93-374F-4328-B788-53BCAD5A31D4@nostrum.com> <CAHbuEH4hzYQUWd1NwOkP71BKYF=XfuBa1f89+tupxWvJZ-r1pQ@mail.gmail.com> <FDD30BEF-3731-47DA-8B57-E99B2ADAEF6D@cisco.com>
To: "Nancy Cam-Winget (ncamwing)" <ncamwing@cisco.com>
X-Mailer: Apple Mail (2.3273)
Archived-At: <https://mailarchive.ietf.org/arch/msg/sacm/9tOZjcNFj-NDTd9CWay1Uxkl_nM>
Subject: Re: [sacm] Ben Campbell's Discuss on draft-ietf-sacm-requirements-16: (with DISCUSS and COMMENT)
X-BeenThere: sacm@ietf.org
X-Mailman-Version: 2.1.22
Precedence: list
List-Id: SACM WG mail list <sacm.ietf.org>
List-Unsubscribe: <https://www.ietf.org/mailman/options/sacm>, <mailto:sacm-request@ietf.org?subject=unsubscribe>
List-Archive: <https://mailarchive.ietf.org/arch/browse/sacm/>
List-Post: <mailto:sacm@ietf.org>
List-Help: <mailto:sacm-request@ietf.org?subject=help>
List-Subscribe: <https://www.ietf.org/mailman/listinfo/sacm>, <mailto:sacm-request@ietf.org?subject=subscribe>
X-List-Received-Date: Tue, 01 Aug 2017 19:55:06 -0000

Looks good to me.

Thanks!

Ben.

> On Aug 1, 2017, at 2:34 PM, Nancy Cam-Winget (ncamwing) =
<ncamwing@cisco.com> wrote:
>=20
> I just posted =
https://datatracker.ietf.org/doc/draft-ietf-sacm-requirements/
> In which I have captured all of the updates based on our last set of =
exchanges.
>=20
> Thanks Ben!
> 	Nancy
>=20
> On 8/1/17, 8:04 AM, "Kathleen Moriarty" =
<kathleen.moriarty.ietf@gmail.com> wrote:
>=20
>    Thank you, both!
>=20
>    On Tue, Aug 1, 2017 at 10:52 AM, Ben Campbell <ben@nostrum.com> =
wrote:
>> Thanks! I will clear my DISCUSS.
>>=20
>> Ben.
>>=20
>>> On Jul 31, 2017, at 4:36 PM, Nancy Cam-Winget (ncamwing) =
<ncamwing@cisco.com> wrote:
>>>=20
>>> Hi Ben,
>>> I=E2=80=99m good with that=E2=80=A6.I think that resolves our last =
banter, so I will go ahead and rev the draft.
>>> Many thanks!
>>>  Nancy
>>>=20
>>> On 7/31/17, 2:06 PM, "Ben Campbell" <ben@nostrum.com> wrote:
>>>=20
>>>   Hi, comments inline, etc.
>>>=20
>>>   Thanks!
>>>=20
>>>   Ben.
>>>=20
>>>> On Jul 27, 2017, at 3:41 PM, Nancy Cam-Winget (ncamwing) =
<ncamwing@cisco.com> wrote:
>>>=20
>>>   [=E2=80=A6]
>>>=20
>>>>>> =
----------------------------------------------------------------------
>>>>>> DISCUSS:
>>>>>> =
----------------------------------------------------------------------
>>>>>>=20
>>>>>> (Resending because I forgot to hit the "send email" button this =
first time. No
>>>>>> other change.)
>>>>>>=20
>>>>>> The SACM charter requires the group to " whenever reasonable and =
possible,
>>>>>> reuse existing protocols, mechanisms, information and data =
models. " If that is
>>>>>> reflected anywhere in the requirements, I missed it. (which is =
possible.) In
>>>>>> particular, I think section 2.6 needs to include requirements to =
favor use of
>>>>>> existing "transfer protocols".  (As written, T-001 seems almost =
tailored to
>>>>>> counter arguments to "just use HTTP".)
>>>>>> [NCW] =E2=80=9CWhenever reasonable and possible=E2=80=9D imho is =
subjective, while we discussed
>>>>>> existing data models and protocols such as OVAL, IF-MAP, IODEF, =
YANG,
>>>>>> etc.  The group concluded that it was best to include the phrase =
rather than call
>>>>>> out the ones raised in the group as new ones have arisen (e.g. =
leveraging SWID
>>>>>> and I think there is one to potentially use ROLIE).
>>>>>>=20
>>>>>=20
>>>>> I=E2=80=99m not sure I understand your response, and I see that =
version 17 did not add anything to the requirement language. Do you =
argue that there are no need for requirements to prefer existing =
mechanisms? I don=E2=80=99t expect a requirement to reuse any particular =
mechanism by name, but I think these requirements are incomplete without =
some explicit bias towards existing technologies.
>>>>>=20
>>>>> Or you do you mean to argue that the analysis of potential =
existing technologies has already been completed?
>>>>> [NCW] My response was to suggest that no change was needed as the =
group could not agree to a =E2=80=9Cpreferred list=E2=80=9D but rather, =
not cite any in the requirements so as not to preclude other standards.  =
Also, to your last point, the analysis has not really been completed.  =
SACM is also in the process of updating its charter and in the new =
charter, the work defined is going to be more prescriptive to the =
technologies that will be sought.
>>>>> At this point, I don=E2=80=99t think it makes sense to call out =
preferred mechanisms in the requirements draft as the group is already =
evaluating applicability of existing ones to consider (some of which =
were not mentioned at the time the requirements document was evolving =
and other new ones being developed in other groups @IETF can be =
candidates).
>>>>=20
>>>>  I think we are talking past each other. I am not asking for this =
document to call out specific technologies. I am asking for it to =
contain a requirement to prefer existing IETF technologies over creating =
new mechanisms from scratch. It doesn=E2=80=99t need to enumerate =
=E2=80=9Cpreferred=E2=80=9D technologies to do that, and such a =
requirement should still allow the working group to create new =
mechanisms if no existing mechanism can fulfill the requirements.
>>>> [NCW] Ah, got it.  While I am not sure how it can be a MUST =
requirement, I can try to add a SHOULD. How about we add a requirement =
that reads:
>>>> =E2=80=9CT-006 Transfer Protocol adoption: SACM SHOULD where =
possible, leverage and use existing IETF transfer protocols versus =
defining new ones.  For example,  where YANG [RFC6020] is used as a data =
model and a REST interface is desired, RESTCONF [RFC8040] MUST be =
used.=E2=80=9D
>>>=20
>>>   That language is in the right track.   I don=E2=80=99t think the =
example in the second adds much information, and may cause confusion. If =
you want to keep it, I don=E2=80=99t think it should use a 2119 keyword =
(MUST or otherwise), since it=E2=80=99s an example to help clarify the =
requirement, not a requirement in itself.  I=E2=80=99d also suggest =
weakening the =E2=80=9Cwhere possible=E2=80=9D to =E2=80=9Cwhere =
reasonably possible=E2=80=9D.
>>>=20
>>>   So, here=E2=80=99s an alternative suggestion:
>>>=20
>>>   "SACM SHOULD, where reasonably possible, leverage and use existing =
IETF transfer protocols versus defining new ones.=E2=80=9D
>>>=20
>>>   [=E2=80=A6]
>>>=20
>>>=20
>>>=20
>>=20
>=20
>=20
>=20
>    --=20
>=20
>    Best regards,
>    Kathleen
>=20
>=20


From nobody Wed Aug  2 03:18:30 2017
Return-Path: <adam.w.montville@gmail.com>
X-Original-To: sacm@ietfa.amsl.com
Delivered-To: sacm@ietfa.amsl.com
Received: from localhost (localhost [127.0.0.1]) by ietfa.amsl.com (Postfix) with ESMTP id B0ABE129B3A for <sacm@ietfa.amsl.com>; Wed,  2 Aug 2017 03:18:27 -0700 (PDT)
X-Virus-Scanned: amavisd-new at amsl.com
X-Spam-Flag: NO
X-Spam-Score: -1.998
X-Spam-Level: 
X-Spam-Status: No, score=-1.998 tagged_above=-999 required=5 tests=[BAYES_00=-1.9, DKIM_SIGNED=0.1, DKIM_VALID=-0.1, DKIM_VALID_AU=-0.1, FREEMAIL_FROM=0.001, HTML_MESSAGE=0.001, SPF_PASS=-0.001, URIBL_BLOCKED=0.001] autolearn=ham autolearn_force=no
Authentication-Results: ietfa.amsl.com (amavisd-new); dkim=pass (2048-bit key) header.d=gmail.com
Received: from mail.ietf.org ([4.31.198.44]) by localhost (ietfa.amsl.com [127.0.0.1]) (amavisd-new, port 10024) with ESMTP id CfwDrdBN-42K for <sacm@ietfa.amsl.com>; Wed,  2 Aug 2017 03:18:25 -0700 (PDT)
Received: from mail-it0-x22a.google.com (mail-it0-x22a.google.com [IPv6:2607:f8b0:4001:c0b::22a]) (using TLSv1.2 with cipher ECDHE-RSA-AES128-GCM-SHA256 (128/128 bits)) (No client certificate requested) by ietfa.amsl.com (Postfix) with ESMTPS id 83FAA126BF0 for <sacm@ietf.org>; Wed,  2 Aug 2017 03:18:25 -0700 (PDT)
Received: by mail-it0-x22a.google.com with SMTP id h199so21423391ith.0 for <sacm@ietf.org>; Wed, 02 Aug 2017 03:18:25 -0700 (PDT)
DKIM-Signature: v=1; a=rsa-sha256; c=relaxed/relaxed; d=gmail.com; s=20161025;  h=mime-version:references:in-reply-to:from:date:message-id:subject:to;  bh=mGljuf0mj7PL8gZ+h+Ol3PCXH/qqLr8yrHJxsY6GubU=; b=haZuK29Q13QSPOes4KH26NSKF+TByT3pL8CubphpUxQxhlG1welmvgziW73mr4Y2b2 dy91hjhgyGq2XtVh2wdaaoHoJiZSxAvA7hsRuXKkHLzVdjEwHX6xfBMpoL0mK1EFXGRV 7zzmjLKO06ONL+NRT2q3nnHoPjdV2D795sxwMKjXWNELZo9n6gASvWrIXOapqaw/sNqi nzHKR0onQWYxGWpJAkRvjwRrDkKJurr2WQpT944B4wBLmh0L6K3xWdIDLTtuXOXUkySX UV5StE4n4H01I1DTlNhrZ+aHII9FCiCt8wB5KVDGbYEyFH67b5pMZSEQ9lmKj+GZFncR s5VQ==
X-Google-DKIM-Signature: v=1; a=rsa-sha256; c=relaxed/relaxed; d=1e100.net; s=20161025; h=x-gm-message-state:mime-version:references:in-reply-to:from:date :message-id:subject:to; bh=mGljuf0mj7PL8gZ+h+Ol3PCXH/qqLr8yrHJxsY6GubU=; b=daCmgL1BIBz7PQsTwMxNb+LmoSMlyYR0j174JgnufueDQxCbsL+c7qWsrrou0NFXSF DTfdmUu8IEeumuhEzJPDx/ldDBt1gY9L+Kvc8GF8X74yU5/LOEmzhD0c76gSzSzn00sh IwPVZdJNuojXH56qoWZufRWKY1F2IyqJ4kjK42fhcBcIHojYdSEhUlqHvf2su348irtY kceVpG+ztzgRmiNzwJYY3jl53AgKXww1sBaV91XDalNNVIjEqfQuX8DjrElJgunG94/o +TyhuHsGKWpeCPoF/yoCAhRdlzBXkW+AyJu4pLxyzcUbJLghhXpIHuBRuJR5C30YkwUe RtbA==
X-Gm-Message-State: AIVw112EDVitvA4vnZL1B4PCgEK66mv/8oExQ7kkFVkN5BDuweIaFJij qiET9g+wCWymzc4wq/U4y+PfoDgBxajk
X-Received: by 10.36.47.144 with SMTP id j138mr5101439itj.30.1501669104896; Wed, 02 Aug 2017 03:18:24 -0700 (PDT)
MIME-Version: 1.0
References: <E40D1FEF-2408-4508-AEBC-AC3052D3AAD3@isoc.org> <CACknUNWFVWBaDuKs_sVpHU7m3jg_WmMrB3-CJy6HCJwj6AhLyQ@mail.gmail.com> <c17cc872-c263-5dd5-36fd-bb459a1f4509@strongswan.org>
In-Reply-To: <c17cc872-c263-5dd5-36fd-bb459a1f4509@strongswan.org>
From: Adam Montville <adam.w.montville@gmail.com>
Date: Wed, 02 Aug 2017 10:18:14 +0000
Message-ID: <CACknUNX5o9+6qNdoNc5Sr=ZpxAX+pazp-07YT3CvMjQipJ8p-g@mail.gmail.com>
To: Andreas Steffen <andreas.steffen@strongswan.org>, "Karen O'Donoghue" <odonoghue@isoc.org>, "sacm@ietf.org" <sacm@ietf.org>
Content-Type: multipart/alternative; boundary="001a1144183c9153a30555c2955e"
Archived-At: <https://mailarchive.ietf.org/arch/msg/sacm/pBNXSUcXpH1K0P3gyQfoHRRzTuk>
Subject: Re: [sacm] WGLC for draft-ietf-sacm-nea-swima-patnc
X-BeenThere: sacm@ietf.org
X-Mailman-Version: 2.1.22
Precedence: list
List-Id: SACM WG mail list <sacm.ietf.org>
List-Unsubscribe: <https://www.ietf.org/mailman/options/sacm>, <mailto:sacm-request@ietf.org?subject=unsubscribe>
List-Archive: <https://mailarchive.ietf.org/arch/browse/sacm/>
List-Post: <mailto:sacm@ietf.org>
List-Help: <mailto:sacm-request@ietf.org?subject=help>
List-Subscribe: <https://www.ietf.org/mailman/listinfo/sacm>, <mailto:sacm-request@ietf.org?subject=subscribe>
X-List-Received-Date: Wed, 02 Aug 2017 10:18:27 -0000

--001a1144183c9153a30555c2955e
Content-Type: text/plain; charset="UTF-8"

Thanks! This does help, yes.

On Tue, Aug 1, 2017 at 8:59 AM Andreas Steffen <
andreas.steffen@strongswan.org> wrote:

> Hi Adam,
>
> see my inline comments
>
> On 31.07.2017 21:51, Adam Montville wrote:
> >
> > Propose renaming "SW Attribute" to "SWIMA Attribute", which seems more
> > accurate. Take a look a the "SW Attribute" subtypes listed in section
> > 5.2 to understand my motivation. Assuming "SW" expands to "software"
> > (which is a reasonable presumption), then SW Request is not a SW
> > Attribute. A SW Attribute might be a configuration item that software
> > contains, but not a SW Request. The SW Request attribute is used to
> > request software inventory related information from an endpoint, and is
> > thus more appropriately an attribute associated with SWIMA than with
> > "software". If this is acceptable, then we should update the term in
> > section 10.1.
> >
> A SW Request can very well be a SW Attribute. Have look at RFC5792
> PA-TNC were the standard Attribute Request Attribute is defined
>
>   https://tools.ietf.org/html/rfc5792#section-4.2.1
>
> which can be used by a Posture Validator to request any number of
> PA-TNC attributes from a Posture Collector.
>
> > Then, we may want to consider expanding "SW" to "SWIMA" wherever
> > appropriate (i.e. SW Request could become SWIMA Request), which is
> > longer to type but also inarguably more clear.
> >
> SWIMA is the acronym for *Software Inventory Message and Attributes",
> i.e the I-D document is about Software Inventory Attributes being
> transported in PA-TNC messages of PA Subtype "SW Attributes".
>
> Since a Posture Validator can request either a SW [Identifier] Inventory
> Attribute or a SW [Identifier] Events Attribute, SW Request is a
> very good description for the request.
>
> > On Page 15 the draft states "All SW-PCs MUST at least be able to
> > generate Software Identifiers for the data model types specified in
> > Section 6 of this document." Section 6 describes data models for SWID
> > 2009 and SWID 2015, but nothing else. Is this really what we desire?
> > What about Linux distribution package managers? What about discovered
> > software outside typical installation patterns? And, does it make sense,
> > in a brokered architecture like NEA, to require redundant capabilities
> > in the anticipated myriad collectors?>
> Before the advent of SWIMA, simple software inventory information
> (Package Name/Package Version Number) available from a Linux Package
> Manager had to be sent in a standard Installed Packages Attribute
> accompanied by a standard Product Version Attribute (giving information
> about the underlying Operating System), both attributes defined in
> RFC5792 PA-TNC. Thus a minimalistic SWID 2015 tag of the form
>
>   <SoftwareIdentity name="tar"
>     tagId="Ubuntu_16.04-x86_64-tar-1.28-2.1ubuntu0.1"
>     version="1.28-2.1ubuntu0.1" versionScheme="alphanumeric">
>     <Entity name="strongSwan Project" regid="strongswan.org"
>       role="tagCreator"/>
>   </SoftwareIdentity>
>
> carries about the same information and the software release can be
> uniquely referenced by a Software Identifier of the form
>
>   strongswan.org__Ubuntu_16.04-x86_64-tar-1.28-2.1ubuntu0.1
>
> Hopefully some time in the not too distant future Ubuntu in the
> role of a distributor would then release signed reference SWID 2015
> tags e.g. with a Software Identifier of the form
>
>   ubuntu.com__16.04-amd64-tar-1.28-2.1ubuntu0.1
>
> retrievable from the page manager.
>
> I think for most use cases the SWID 2015 Data Model can be used. I'm
> not sure about the relevance of the SWID 2009 Data Model because only
> about a dozen of tags seem to exist in the wild.
>
> The extensibility of the Data Model via the PEN/Type mechanism is
> very important. I think there are shortly going to be SWID 2015
> variants, e.g using a JSON or CBOR encoding of the SW record.
>
> Hope this helps
>
> Andreas
>
> ======================================================================
> Andreas Steffen                         andreas.steffen@strongswan.org
> strongSwan - the Open Source VPN Solution!          www.strongswan.org
> Institute for Networked Solutions
> HSR University of Applied Sciences Rapperswil
> CH-8640 Rapperswil (Switzerland)
> ===========================================================[INS-HSR]==
>
>

--001a1144183c9153a30555c2955e
Content-Type: text/html; charset="UTF-8"
Content-Transfer-Encoding: quoted-printable

<div dir=3D"ltr">Thanks! This does help, yes.</div><br><div class=3D"gmail_=
quote"><div dir=3D"ltr">On Tue, Aug 1, 2017 at 8:59 AM Andreas Steffen &lt;=
<a href=3D"mailto:andreas.steffen@strongswan.org">andreas.steffen@strongswa=
n.org</a>&gt; wrote:<br></div><blockquote class=3D"gmail_quote" style=3D"ma=
rgin:0 0 0 .8ex;border-left:1px #ccc solid;padding-left:1ex">Hi Adam,<br>
<br>
see my inline comments<br>
<br>
On 31.07.2017 21:51, Adam Montville wrote:<br>
&gt;<br>
&gt; Propose renaming &quot;SW Attribute&quot; to &quot;SWIMA Attribute&quo=
t;, which seems more<br>
&gt; accurate. Take a look a the &quot;SW Attribute&quot; subtypes listed i=
n section<br>
&gt; 5.2 to understand my motivation. Assuming &quot;SW&quot; expands to &q=
uot;software&quot;<br>
&gt; (which is a reasonable presumption), then SW Request is not a SW<br>
&gt; Attribute. A SW Attribute might be a configuration item that software<=
br>
&gt; contains, but not a SW Request. The SW Request attribute is used to<br=
>
&gt; request software inventory related information from an endpoint, and i=
s<br>
&gt; thus more appropriately an attribute associated with SWIMA than with<b=
r>
&gt; &quot;software&quot;. If this is acceptable, then we should update the=
 term in<br>
&gt; section 10.1.<br>
&gt;<br>
A SW Request can very well be a SW Attribute. Have look at RFC5792<br>
PA-TNC were the standard Attribute Request Attribute is defined<br>
<br>
=C2=A0 <a href=3D"https://tools.ietf.org/html/rfc5792#section-4.2.1" rel=3D=
"noreferrer" target=3D"_blank">https://tools.ietf.org/html/rfc5792#section-=
4.2.1</a><br>
<br>
which can be used by a Posture Validator to request any number of<br>
PA-TNC attributes from a Posture Collector.<br>
<br>
&gt; Then, we may want to consider expanding &quot;SW&quot; to &quot;SWIMA&=
quot; wherever<br>
&gt; appropriate (i.e. SW Request could become SWIMA Request), which is<br>
&gt; longer to type but also inarguably more clear.<br>
&gt;<br>
SWIMA is the acronym for *Software Inventory Message and Attributes&quot;,<=
br>
i.e the I-D document is about Software Inventory Attributes being<br>
transported in PA-TNC messages of PA Subtype &quot;SW Attributes&quot;.<br>
<br>
Since a Posture Validator can request either a SW [Identifier] Inventory<br=
>
Attribute or a SW [Identifier] Events Attribute, SW Request is a<br>
very good description for the request.<br>
<br>
&gt; On Page 15 the draft states &quot;All SW-PCs MUST at least be able to<=
br>
&gt; generate Software Identifiers for the data model types specified in<br=
>
&gt; Section 6 of this document.&quot; Section 6 describes data models for =
SWID<br>
&gt; 2009 and SWID 2015, but nothing else. Is this really what we desire?<b=
r>
&gt; What about Linux distribution package managers? What about discovered<=
br>
&gt; software outside typical installation patterns? And, does it make sens=
e,<br>
&gt; in a brokered architecture like NEA, to require redundant capabilities=
<br>
&gt; in the anticipated myriad collectors?&gt;<br>
Before the advent of SWIMA, simple software inventory information<br>
(Package Name/Package Version Number) available from a Linux Package<br>
Manager had to be sent in a standard Installed Packages Attribute<br>
accompanied by a standard Product Version Attribute (giving information<br>
about the underlying Operating System), both attributes defined in<br>
RFC5792 PA-TNC. Thus a minimalistic SWID 2015 tag of the form<br>
<br>
=C2=A0 &lt;SoftwareIdentity name=3D&quot;tar&quot;<br>
=C2=A0 =C2=A0 tagId=3D&quot;Ubuntu_16.04-x86_64-tar-1.28-2.1ubuntu0.1&quot;=
<br>
=C2=A0 =C2=A0 version=3D&quot;1.28-2.1ubuntu0.1&quot; versionScheme=3D&quot=
;alphanumeric&quot;&gt;<br>
=C2=A0 =C2=A0 &lt;Entity name=3D&quot;strongSwan Project&quot; regid=3D&quo=
t;<a href=3D"http://strongswan.org" rel=3D"noreferrer" target=3D"_blank">st=
rongswan.org</a>&quot;<br>
=C2=A0 =C2=A0 =C2=A0 role=3D&quot;tagCreator&quot;/&gt;<br>
=C2=A0 &lt;/SoftwareIdentity&gt;<br>
<br>
carries about the same information and the software release can be<br>
uniquely referenced by a Software Identifier of the form<br>
<br>
=C2=A0 strongswan.org__Ubuntu_16.04-x86_64-tar-1.28-2.1ubuntu0.1<br>
<br>
Hopefully some time in the not too distant future Ubuntu in the<br>
role of a distributor would then release signed reference SWID 2015<br>
tags e.g. with a Software Identifier of the form<br>
<br>
=C2=A0 ubuntu.com__16.04-amd64-tar-1.28-2.1ubuntu0.1<br>
<br>
retrievable from the page manager.<br>
<br>
I think for most use cases the SWID 2015 Data Model can be used. I&#39;m<br=
>
not sure about the relevance of the SWID 2009 Data Model because only<br>
about a dozen of tags seem to exist in the wild.<br>
<br>
The extensibility of the Data Model via the PEN/Type mechanism is<br>
very important. I think there are shortly going to be SWID 2015<br>
variants, e.g using a JSON or CBOR encoding of the SW record.<br>
<br>
Hope this helps<br>
<br>
Andreas<br>
<br>
=3D=3D=3D=3D=3D=3D=3D=3D=3D=3D=3D=3D=3D=3D=3D=3D=3D=3D=3D=3D=3D=3D=3D=3D=3D=
=3D=3D=3D=3D=3D=3D=3D=3D=3D=3D=3D=3D=3D=3D=3D=3D=3D=3D=3D=3D=3D=3D=3D=3D=3D=
=3D=3D=3D=3D=3D=3D=3D=3D=3D=3D=3D=3D=3D=3D=3D=3D=3D=3D=3D=3D<br>
Andreas Steffen=C2=A0 =C2=A0 =C2=A0 =C2=A0 =C2=A0 =C2=A0 =C2=A0 =C2=A0 =C2=
=A0 =C2=A0 =C2=A0 =C2=A0 =C2=A0<a href=3D"mailto:andreas.steffen@strongswan=
.org" target=3D"_blank">andreas.steffen@strongswan.org</a><br>
strongSwan - the Open Source VPN Solution!=C2=A0 =C2=A0 =C2=A0 =C2=A0 =C2=
=A0 <a href=3D"http://www.strongswan.org" rel=3D"noreferrer" target=3D"_bla=
nk">www.strongswan.org</a><br>
Institute for Networked Solutions<br>
HSR University of Applied Sciences Rapperswil<br>
CH-8640 Rapperswil (Switzerland)<br>
=3D=3D=3D=3D=3D=3D=3D=3D=3D=3D=3D=3D=3D=3D=3D=3D=3D=3D=3D=3D=3D=3D=3D=3D=3D=
=3D=3D=3D=3D=3D=3D=3D=3D=3D=3D=3D=3D=3D=3D=3D=3D=3D=3D=3D=3D=3D=3D=3D=3D=3D=
=3D=3D=3D=3D=3D=3D=3D=3D=3D[INS-HSR]=3D=3D<br>
<br>
</blockquote></div>

--001a1144183c9153a30555c2955e--


From nobody Thu Aug  3 08:42:23 2017
Return-Path: <cmschmidt@mitre.org>
X-Original-To: sacm@ietfa.amsl.com
Delivered-To: sacm@ietfa.amsl.com
Received: from localhost (localhost [127.0.0.1]) by ietfa.amsl.com (Postfix) with ESMTP id 8FC10132549 for <sacm@ietfa.amsl.com>; Thu,  3 Aug 2017 08:42:22 -0700 (PDT)
X-Virus-Scanned: amavisd-new at amsl.com
X-Spam-Flag: NO
X-Spam-Score: -4.201
X-Spam-Level: 
X-Spam-Status: No, score=-4.201 tagged_above=-999 required=5 tests=[BAYES_00=-1.9, DKIM_SIGNED=0.1, DKIM_VALID=-0.1, RCVD_IN_DNSWL_MED=-2.3, RP_MATCHES_RCVD=-0.001] autolearn=ham autolearn_force=no
Authentication-Results: ietfa.amsl.com (amavisd-new); dkim=pass (1024-bit key) header.d=mitre.onmicrosoft.com
Received: from mail.ietf.org ([4.31.198.44]) by localhost (ietfa.amsl.com [127.0.0.1]) (amavisd-new, port 10024) with ESMTP id 9f_o6tsNRxoN for <sacm@ietfa.amsl.com>; Thu,  3 Aug 2017 08:42:19 -0700 (PDT)
Received: from smtpvmsrv1.mitre.org (smtpvmsrv1.mitre.org [192.52.194.136]) by ietfa.amsl.com (Postfix) with ESMTP id BD56B1324B5 for <sacm@ietf.org>; Thu,  3 Aug 2017 08:42:19 -0700 (PDT)
Received: from smtpvmsrv1.mitre.org (localhost.localdomain [127.0.0.1]) by localhost (Postfix) with SMTP id 423916C02C1; Thu,  3 Aug 2017 11:42:19 -0400 (EDT)
Received: from imshyb02.MITRE.ORG (imshyb02.mitre.org [129.83.29.3]) by smtpvmsrv1.mitre.org (Postfix) with ESMTP id 31FAB6C0270; Thu,  3 Aug 2017 11:42:19 -0400 (EDT)
Received: from imshyb01.MITRE.ORG (129.83.29.2) by imshyb02.MITRE.ORG (129.83.29.3) with Microsoft SMTP Server (TLS) id 15.0.1263.5; Thu, 3 Aug 2017 11:42:18 -0400
Received: from gcc01-CY1-obe.outbound.protection.outlook.com (10.140.19.249) by imshyb01.MITRE.ORG (129.83.29.2) with Microsoft SMTP Server (TLS) id 15.0.1263.5 via Frontend Transport; Thu, 3 Aug 2017 11:42:18 -0400
DKIM-Signature: v=1; a=rsa-sha256; c=relaxed/relaxed; d=mitre.onmicrosoft.com;  s=selector1-mitre-org; h=From:Date:Subject:Message-ID:Content-Type:MIME-Version; bh=VV40MS4xWrfiwOoCffBfQXaL6YH2qWf/LIvsnD0ZfjE=; b=F+SOtH/ralQpw2rxoqmTSxnTvgmxTgIBk0zjPmkMqH2JOgXEgPkJqS87qm9tIctM6KcaQd1XyJoO6YvA4v0qMmbaaRLOzmrS8tTHnOfwPuRyj895AXYSjll1fhn/GZTQUGTycFVTIO7JHUk0q+B8eQae4Q7RwWgK0Rprx9Mgz9I=
Received: from BN6PR09MB1186.namprd09.prod.outlook.com (10.172.17.144) by BN6PR09MB1187.namprd09.prod.outlook.com (10.172.17.145) with Microsoft SMTP Server (version=TLS1_2, cipher=TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA384_P256) id 15.1.1304.22; Thu, 3 Aug 2017 15:42:14 +0000
Received: from BN6PR09MB1186.namprd09.prod.outlook.com ([10.172.17.144]) by BN6PR09MB1186.namprd09.prod.outlook.com ([10.172.17.144]) with mapi id 15.01.1304.025; Thu, 3 Aug 2017 15:42:15 +0000
From: "Schmidt, Charles M." <cmschmidt@mitre.org>
To: Adam Montville <adam.w.montville@gmail.com>, Karen O'Donoghue <odonoghue@isoc.org>, "sacm@ietf.org" <sacm@ietf.org>
Thread-Topic: [sacm] WGLC for draft-ietf-sacm-nea-swima-patnc
Thread-Index: AQHTCjaluXkeLYdWp0eVHEclAw8m66Jyu3nA
Date: Thu, 3 Aug 2017 15:42:14 +0000
Message-ID: <BN6PR09MB118639CCEE0BDF2ADE51838BABB10@BN6PR09MB1186.namprd09.prod.outlook.com>
References: <E40D1FEF-2408-4508-AEBC-AC3052D3AAD3@isoc.org> <CACknUNWFVWBaDuKs_sVpHU7m3jg_WmMrB3-CJy6HCJwj6AhLyQ@mail.gmail.com>
In-Reply-To: <CACknUNWFVWBaDuKs_sVpHU7m3jg_WmMrB3-CJy6HCJwj6AhLyQ@mail.gmail.com>
Accept-Language: en-US
Content-Language: en-US
X-MS-Has-Attach: 
X-MS-TNEF-Correlator: 
authentication-results: spf=none (sender IP is ) smtp.mailfrom=cmschmidt@mitre.org; 
x-originating-ip: [192.160.51.89]
x-ms-publictraffictype: Email
x-microsoft-exchange-diagnostics: 1; BN6PR09MB1187; 6:KRXlMA7fhcu6TOP3WWu/eg+tlOkJ9hSsKDqJpKx95fPoNWD0ejD7gWrNuNuXxxzjA5hQyFP2vLjOO8gRWiYrMZ0IWvy3agOLvEmUYViKnTqWlHf4ErxeYZRX+F/MdxDbMTMEFAQN39ldnL0u+3M9kX9dQgb24mL3yiXC0cYgVDfKnHYb6XS89jlVUyYOn9ErQ/y4qOFv83+DvBJazfz3F4OM32wklgxdCsUahOpOPpffay9K2G3vp0sPOR1ArpQD8irfxIi3x2/m+/dKpDkcZlQVbqbDU+xzj4FHYAoiN/Eqn5N4OeA9qLWPg+wAu/vSi/j3msR3ZarxnVUG7LPcZw==; 5:sTK1iDTdM610Dxu4HKEoP9Tib3tlHHWczmfSNyWUpD1MSj5QOGp3yTjLDIgdWdb8h4hosUnt3EmKkvQTaQS/ZbVsdDMAV7FRNWdzy+oilQvmzGqobSHg2T+nbwXtvBjitRLmmaFAbk5C2dd+Vv3xYQ==; 24:rFu8H83Qg7R3HowpKob97Vq0qnKBogLVvz+L2grv5v3T/P39dKlngoKFN2AjW7QRlYb6bwDgpBxZ7NsST+XJ/fRkJYzwU6G66Te6MvGrbAM=; 7:F6SZLUpNPNF3oVsXT1wFn8ZzfeJb73lvsyXosP91UFhQKQieFJ3tC2mQcdth6qC/bKAwpOLXN18mKwdFERmo4DVR75UVJ9FnODBDCzrVtz2JD2ssLxJT1Mgc8YbxHT0WIjjc0zWOMrL7HBjFAYZkIMbSHzEhOy1cLZ7AF73AuvlUyC0UoUz9xJwXDZQSmyVzEu8OhYzRxv+0+4H68QRsl7mToFeB28XnlXemSrT4Mv0=
x-ms-office365-filtering-correlation-id: 05832cfb-4cd7-42a0-52e9-08d4da86371b
x-ms-office365-filtering-ht: Tenant
x-microsoft-antispam: UriScan:; BCL:0; PCL:0; RULEID:(300000500095)(300135000095)(300000501095)(300135300095)(22001)(300000502095)(300135100095)(2017030254152)(48565401081)(300000503095)(300135400095)(2017052603031)(201703131423075)(201703031133081)(201702281549075)(300000504095)(300135200095)(300000505095)(300135600095)(300000506095)(300135500095); SRVR:BN6PR09MB1187; 
x-ms-traffictypediagnostic: BN6PR09MB1187:
x-exchange-antispam-report-test: UriScan:(120809045254105)(788757137089)(100405760836317); 
x-microsoft-antispam-prvs: <BN6PR09MB11870E72741EFCEBBFAC9A19ABB10@BN6PR09MB1187.namprd09.prod.outlook.com>
x-exchange-antispam-report-cfa-test: BCL:0; PCL:0; RULEID:(100000700101)(100105000095)(100000701101)(100105300095)(100000702101)(100105100095)(6040450)(601004)(2401047)(5005006)(8121501046)(10201501046)(3002001)(100000703101)(100105400095)(93006095)(93001095)(6055026)(6041248)(20161123564025)(20161123560025)(20161123558100)(20161123555025)(20161123562025)(201703131423075)(201702281528075)(201703061421075)(201703061406153)(6072148)(100000704101)(100105200095)(100000705101)(100105500095); SRVR:BN6PR09MB1187; BCL:0; PCL:0; RULEID:(100000800101)(100110000095)(100000801101)(100110300095)(100000802101)(100110100095)(100000803101)(100110400095)(100000804101)(100110200095)(100000805101)(100110500095); SRVR:BN6PR09MB1187; 
x-forefront-prvs: 03883BD916
x-forefront-antispam-report: SFV:NSPM; SFS:(10009020)(6009001)(39850400002)(39410400002)(39400400002)(39450400003)(39840400002)(39860400002)(377454003)(25584004)(199003)(189002)(24454002)(101416001)(2950100002)(305945005)(105586002)(106356001)(229853002)(33656002)(7736002)(97736004)(53546010)(189998001)(478600001)(77096006)(68736007)(50986999)(54356999)(3846002)(102836003)(6116002)(76176999)(74316002)(14454004)(2906002)(3280700002)(8666007)(3660700001)(2501003)(53936002)(6246003)(38730400002)(5660300001)(8936002)(7696004)(9686003)(39060400002)(6306002)(6506006)(2900100001)(6436002)(8676002)(81166006)(99286003)(55016002)(81156014)(25786009)(966005)(66066001)(86362001)(230783001); DIR:OUT; SFP:1101; SCL:1; SRVR:BN6PR09MB1187; H:BN6PR09MB1186.namprd09.prod.outlook.com; FPR:; SPF:None; PTR:InfoNoRecords;  A:1; MX:1; LANG:en; 
received-spf: None (protection.outlook.com: mitre.org does not designate permitted sender hosts)
spamdiagnosticoutput: 1:99
spamdiagnosticmetadata: NSPM
Content-Type: text/plain; charset="utf-8"
Content-Transfer-Encoding: base64
MIME-Version: 1.0
X-MS-Exchange-CrossTenant-originalarrivaltime: 03 Aug 2017 15:42:14.8592 (UTC)
X-MS-Exchange-CrossTenant-fromentityheader: Hosted
X-MS-Exchange-CrossTenant-id: c620dc48-1d50-4952-8b39-df4d54d74d82
X-MS-Exchange-Transport-CrossTenantHeadersStamped: BN6PR09MB1187
X-OriginatorOrg: mitre.org
X-MITRE: 8GQsMWxq66rxk57w
Archived-At: <https://mailarchive.ietf.org/arch/msg/sacm/DV9RGl7btc0WD5xipIuaG3uIR1g>
Subject: Re: [sacm] WGLC for draft-ietf-sacm-nea-swima-patnc
X-BeenThere: sacm@ietf.org
X-Mailman-Version: 2.1.22
Precedence: list
List-Id: SACM WG mail list <sacm.ietf.org>
List-Unsubscribe: <https://www.ietf.org/mailman/options/sacm>, <mailto:sacm-request@ietf.org?subject=unsubscribe>
List-Archive: <https://mailarchive.ietf.org/arch/browse/sacm/>
List-Post: <mailto:sacm@ietf.org>
List-Help: <mailto:sacm-request@ietf.org?subject=help>
List-Subscribe: <https://www.ietf.org/mailman/listinfo/sacm>, <mailto:sacm-request@ietf.org?subject=subscribe>
X-List-Received-Date: Thu, 03 Aug 2017 15:42:22 -0000

SGkgQWRhbSwNCg0KQSBmZXcgaW5saW5lIGNvbW1lbnRzIGFkZGVkIHRvIHRob3NlIG1hZGUgYnkg
QW5kcmVhcy4gKEFuZCB0aGFua3MgdG8gQW5kcmVhcyBmb3IgaGlzIGlucHV0cy4pDQoNCj4gU2hv
dWxkIHdlIGJlIHJlZmVyZW5jaW5nIHRoZSBOSVNUIGludGVyYWdlbmN5IHJlcG9ydCByZWxhdGVk
IHRvIFNXSUQgb3IgdGhlDQo+IElTTyBzdGFuZGFyZCBkaXJlY3RseT8gVGhlIE5JU1QgZG9jdW1l
bnQgaXMgbW9yZSByZWFkaWx5IGFjY2Vzc2libGUsIGFuZCBpZg0KPiB0aGV5IGhhdmUgcGFyaXR5
LCB0aGVuIHdlIG1pZ2h0IGdhaW4gcG9pbnRzIGZvciByZWZlcmVuY2luZyB0aGUgZnJlZWx5DQo+
IGF2YWlsYWJsZSByZXNvdXJjZS4NCg0KVGhlIE5JU1QgYW5kIElTTyBkb2N1bWVudHMgYXJlIG5v
dCBlcXVpdmFsZW50LiBUaGUgTklTVCBkb2N1bWVudCBkZXNjcmliZXMgYmVzdCBwcmFjdGljZXMg
Zm9yIHVzaW5nIGFuZCBjcmVhdGluZyBTV0lEIHRhZ3MsIGFuZCBzb21lb25lIGNvdWxkIHVzZSB0
aGF0IGFuZCB0aGUgZnJlZWx5IGF2YWlsYWJsZSBTV0lEIHRhZyBYTUwgc2NoZW1hIHRvIGNyZWF0
ZSBjb21wbGlhbnQgdGFncy4gSG93ZXZlciwgdGhlIElTTyBkb2N1bWVudCByZW1haW5zIHRoZSBh
dXRob3JpdGF0aXZlIHNvdXJjZSBmb3IgU1dJRCB0YWcgY29tcGxpYW5jZS4gQXMgc3VjaCwgSSBm
ZWVsIG1vc3QgcmVmZXJlbmNlcyBzaG91bGQgYmUgbWFkZSB0byB0aGUgKGF1dGhvcml0YXRpdmUp
IElTTyBzcGVjaWZpY2F0aW9uLg0KDQpUaGF0IHNhaWQsIGl0IHByb2JhYmx5IG1ha2VzIHNlbnNl
IHRvIGFkZCBhbiBpbmZvcm1hdGlvbmFsIHJlZmVyZW5jZSB0byB0aGUgTklTVCBzcGVjaWZpY2F0
aW9uIGZvciB0aGUgcmVhc29ucyB5b3UgbWVudGlvbi4NCg0KPiBJcyB0aGVyZSBhIHJlYXNvbiB0
byBtZW50aW9uIFRDRyArIE5FQSBpbiB0aGUgaW50cm9kdWN0aW9uPyBJZiB3ZSdyZSBsb29raW5n
DQo+IGF0IE5FQSwgdGhlbiBsZXQncyBqdXN0IHVzZSBORUEgcmVmZXJlbmNlcyBhbmQgbm90IHRo
ZSBUQ0cgb25lcyBmb3IsIGF0IGxlYXN0LA0KPiB0aGUgc2FrZSBvZiBjb25zaXN0ZW5jeS4NCg0K
SSB0aGluayB0aGVyZSBhcmUgYSBmZXcgcmVhc29ucyB0byBhdCBsZWFzdCBtZW50aW9uIHRoZSBy
ZWxhdGlvbnNoaXAgdG8gVENHJ3MgVE5DLg0KMSkgSXQgZW1waGFzaXplcyB0aGF0IHRoZXJlIGlz
IGFsaWdubWVudCAocmF0aGVyIHRoYW4gYmlmdXJjYXRpb24pIGluIHRoZXNlIHN0YW5kYXJkcy4N
CjIpIEl0IHNlbmRzIGEgcmVhc29uYWJsZSBjYWxsIG91dCB0byB0aGUgVENHIGJvYXJkLCB3aG8g
YWdyZWVkIHRvIHN1cHBvcnQgdHJhbnNmZXIgb2YgdGhpcyBzcGVjaWZpY2F0aW9uIHRvIHRoZSBJ
RVRGLg0KDQpUaGF0IHNhaWQsIEkgY2FuIGFncmVlIHRoYXQgVGFibGUgMSAod2hpY2ggaWRlbnRp
ZmllcyBlcXVpdmFsZW50IGNvbXBvbmVudHMgaW4gdGhlIHR3byBhcmNoaXRlY3R1cmVzKSBtaWdo
dCBiZSBtb3JlIHRoYW4gaXMgbmVjZXNzYXJ5LiBJZiB3ZSBkcm9wIFRhYmxlIDEgYnV0IHJldGFp
biB0aGUgZmluYWwgcGFyYWdyYXBoIG9mIHNlY3Rpb24gMS4xICgiVGhpcyBkb2N1bWVudCBpcyBi
YXNlZCBvbiBzdGFuZGFyZHMgcHVibGlzaGVkIGJ5IHRoZSBUcnVzdGVkIENvbXB1dGluZyBHcm91
cCdzIFRydXN0ZWQgTmV0d29yayBDb21tdW5pY2F0aW9ucyAoVE5DKSB3b3JrZ3JvdXAuIFRoZSBU
TkMgYW5kIE5FQSBhcmNoaXRlY3R1cmVzIGFyZSBpbnRlcm9wZXJhYmxlIGFuZCBtYW55IGNvbXBv
bmVudHMgYXJlIGVxdWl2YWxlbnQuIikgd291bGQgdGhpcyBhZGRyZXNzIHlvdXIgY29uY2Vybj8N
Cg0KPiBQcm9wb3NlIG1vZGlmaWVkIGRlZmluaXRpb24gZm9yIFNXLVBDOiBBIFBvc3R1cmUgQ29s
bGVjdG9yIChQQykgdGhhdCBjb2xsZWN0cw0KPiBlbmRwb2ludCBzb2Z0d2FyZSBpbnZlbnRvcnkg
aW5mb3JtYXRpb24gYW5kIHRoYXQgY29uZm9ybXMgdG8gdGhpcw0KPiBzcGVjaWZpY2F0aW9uLg0K
PiANCj4gUHJvcG9zZSBtb2RpZmllZCBkZWZpbml0aW9uIGZvciBTVy1QVjogQSBQb3N0dXJlIFZh
bGlkYXRvciAoUFYpIHRoYXQNCj4gaW50ZXJwcmV0cyBTVyBBdHRyaWJ1dGVzIHNlbnQgYnkgU1ct
UENzIGFuZCB0aGF0IGNvbmZvcm1zIHRvIHRoaXMNCj4gc3BlY2lmaWNhdGlvbi4NCg0KSSBsaWtl
IHRoZSByZXdvcmRpbmcuDQoNCj4gUHJvcG9zZSBtb2RpZmllZCBkZWZpbml0aW9uIGZvciBTVyBB
dHRyaWJ1dGU6IEEgUEEtVE5DIGF0dHJpYnV0ZSB0aGF0DQo+IGNvbnZleXMgc29mdHdhcmUgaW52
ZW50b3J5IGluZm9ybWF0aW9uLiAoTk9URTogV2Ugc2hvdWxkIGVuc3VyZSB0aGF0IFBBLQ0KPiBU
TkMgaXMgdGhlIE5FQS1zcGVjaWZpYyB0ZXJtLikNCg0KSW4gcmV0cm9zcGVjdCwgSSdtIG5vdCBz
dXJlIEkgbGlrZSB0aGlzIG9yIHdoYXQgY3VycmVudGx5IGV4aXN0cy4gVGhlcmUgYXJlIFBBLVRO
QyBhdHRyaWJ1dGVzIHRoYXQgY29udmV5IHNvZnR3YXJlIGluZm9ybWF0aW9uLCBidXQgYXJlIG5v
dCAiU1cgYXR0cmlidXRlcyIuIE1vcmVvdmVyLCAoZm9yIHJlYXNvbnMgeW91IG5vdGVkKSB0aGUg
cmVxdWVzdHMgZG9uJ3QgY29udmV5IHNvZnR3YXJlIGluZm9ybWF0aW9uLCBidXQgbmVlZCB0byBi
ZSBjb25zaWRlcmVkIFNXIGF0dHJpYnV0ZXMgZm9yIHRoZSBzYWtlIG9mIHRoaXMgZG9jdW1lbnQu
IFRoYXQgdGVybSBuZWVkcyB0byByZWZlciBzcGVjaWZpY2FsbHkgdG8gdGhlIGF0dHJpYnV0ZXMg
dGhhdCBhcmUgZGVmaW5lZCBpbiB0aGlzIHNwZWNpZmljYXRpb24uIEkgcHJvcG9zZToNCg0KU1cg
QXR0cmlidXRlIC0gVGhpcyBpcyBhIFBBLVROQyBhdHRyaWJ1dGUgKGFzIGRlZmluZWQgaW4gUkZD
IDU3OTIgW1JGQzU3OTJdKSBleHRlbnNpb24gYXMgZGVmaW5lZCBpbiB0aGlzIHNwZWNpZmljYXRp
b24uDQoNCj4gUHJvcG9zZSByZW5hbWluZyAiU1cgQXR0cmlidXRlIiB0byAiU1dJTUEgQXR0cmli
dXRlIiwgd2hpY2ggc2VlbXMgbW9yZQ0KPiBhY2N1cmF0ZS4gVGFrZSBhIGxvb2sgYSB0aGUgIlNX
IEF0dHJpYnV0ZSIgc3VidHlwZXMgbGlzdGVkIGluIHNlY3Rpb24gNS4yIHRvDQo+IHVuZGVyc3Rh
bmQgbXkgbW90aXZhdGlvbi4gQXNzdW1pbmcgIlNXIiBleHBhbmRzIHRvICJzb2Z0d2FyZSIgKHdo
aWNoIGlzIGENCj4gcmVhc29uYWJsZSBwcmVzdW1wdGlvbiksIHRoZW4gU1cgUmVxdWVzdCBpcyBu
b3QgYSBTVyBBdHRyaWJ1dGUuIEEgU1cNCj4gQXR0cmlidXRlIG1pZ2h0IGJlIGEgY29uZmlndXJh
dGlvbiBpdGVtIHRoYXQgc29mdHdhcmUgY29udGFpbnMsIGJ1dCBub3QgYSBTVw0KPiBSZXF1ZXN0
LiBUaGUgU1cgUmVxdWVzdCBhdHRyaWJ1dGUgaXMgdXNlZCB0byByZXF1ZXN0IHNvZnR3YXJlIGlu
dmVudG9yeQ0KPiByZWxhdGVkIGluZm9ybWF0aW9uIGZyb20gYW4gZW5kcG9pbnQsIGFuZCBpcyB0
aHVzIG1vcmUgYXBwcm9wcmlhdGVseSBhbg0KPiBhdHRyaWJ1dGUgYXNzb2NpYXRlZCB3aXRoIFNX
SU1BIHRoYW4gd2l0aCAic29mdHdhcmUiLiBJZiB0aGlzIGlzIGFjY2VwdGFibGUsDQo+IHRoZW4g
d2Ugc2hvdWxkIHVwZGF0ZSB0aGUgdGVybSBpbiBzZWN0aW9uIDEwLjEuDQo+DQo+IFRoZW4sIHdl
IG1heSB3YW50IHRvIGNvbnNpZGVyIGV4cGFuZGluZyAiU1ciIHRvICJTV0lNQSIgd2hlcmV2ZXIN
Cj4gYXBwcm9wcmlhdGUgKGkuZS4gU1cgUmVxdWVzdCBjb3VsZCBiZWNvbWUgU1dJTUEgUmVxdWVz
dCksIHdoaWNoIGlzIGxvbmdlcg0KPiB0byB0eXBlIGJ1dCBhbHNvIGluYXJndWFibHkgbW9yZSBj
bGVhci4NCg0KU3RlcGhlbidzIGNvbW1lbnRzIG5vdHdpdGhzdGFuZGluZywgSSdtIG9mIHR3byBt
aW5kcyBoZXJlLiBPbiB0aGUgb25lIGhhbmQsIFNXIEF0dHJpYnV0ZSAoYW5kIFNXLVBDIGFuZCBT
Vy1QVikgYXJlIHByaW1hcmlseSBjaGFyYWN0ZXJpemVkIGJ5IHRoZWlyIGNvbmZvcm1hbmNlIHRv
IHRoZSBTV0lNQSBzcGVjaWZpY2F0aW9uLCByYXRoZXIgdGhhbiBqdXN0IGJlaW5nIHNvZnR3YXJl
IHJlbGF0ZWQuIFRoZXJlIGFyZSBvdGhlciBORUEgY29tcG9uZW50cyB0aGF0IGRlYWwgd2l0aCBz
b2Z0d2FyZSBidXQgYXJlIG5vdCBwYXJ0IG9mIFNXSU1BIGFuZCB0aGVyZWZvcmUgd291bGQgbm90
IGJlIFNXLVBDcyBvciBTVyBBdHRyaWJ1dGVzIGFjY29yZGluZyB0byBvdXIgZGVmaW5pdGlvbnMs
IHdoaWNoIEkgYWdyZWUgbWlnaHQgYmUgY29uZnVzaW5nLiBJbiB0aGF0IHJlZ2FyZCwgU1dJTUEt
UEMgYW5kIFNXSU1BIEF0dHJpYnV0ZSBiZXR0ZXIgY2FwdHVyZSB0aGUga2V5IGNoYXJhY3Rlcmlz
dGljIG9mIHRoZXNlIGVudGl0aWVzLg0KDQpPbiB0aGUgb3RoZXIgaGFuZCwgYSAiU29mdHdhcmUg
SW52ZW50b3J5IE1lc3NhZ2UgYW5kIEF0dHJpYnV0ZXMgQXR0cmlidXRlIiBzZWVtcyBhIGJpdCBy
ZWR1bmRhbnQuIA0KDQpPdmVyYWxsLCBJIHRoaW5rIEkgbWlnaHQgYmUgbW9yZSBpbmNsaW5lZCB0
byBnbyBhbG9uZyB3aXRoIHlvdXIgc3VnZ2VzdGlvbiBhbmQgY2hhbmdlIFNXIEF0dHJpYnV0ZSB0
byBTV0lNQSBBdHRyaWJ1dGUgKGFuZCBTVy1QQyB0byBTV0lNQS1QQywgZXRjLikgYmVjYXVzZSBp
dCB3aWxsIGJldHRlciBlbXBoYXNpemUgdGhlIGtleSBjaGFyYWN0ZXJpc3RpYyBvZiB0aGVzZSBl
bnRpdGllcyAtIHRoYXQgdGhleSBhcmUgY29uZm9ybWFudCB0byB0aGUgU1dJTUEgc3BlY2lmaWNh
dGlvbi4gKFJlYWxseSBsb29raW5nIGZvcndhcmQgdG8gYSBmZXcgaHVuZHJlZCBzZWFyY2ggYW5k
IHJlcGxhY2UgYWN0aW9ucyBoZXJlLi4uLikNCg0KPiBPbiBQYWdlIDE1IHRoZSBkcmFmdCBzdGF0
ZXMgIkFsbCBTVy1QQ3MgTVVTVCBhdCBsZWFzdCBiZSBhYmxlIHRvIGdlbmVyYXRlDQo+IFNvZnR3
YXJlIElkZW50aWZpZXJzIGZvciB0aGUgZGF0YSBtb2RlbCB0eXBlcyBzcGVjaWZpZWQgaW4gU2Vj
dGlvbiA2IG9mIHRoaXMNCj4gZG9jdW1lbnQuIiBTZWN0aW9uIDYgZGVzY3JpYmVzIGRhdGEgbW9k
ZWxzIGZvciBTV0lEIDIwMDkgYW5kIFNXSUQgMjAxNSwNCj4gYnV0IG5vdGhpbmcgZWxzZS4gSXMg
dGhpcyByZWFsbHkgd2hhdCB3ZSBkZXNpcmU/IFdoYXQgYWJvdXQgTGludXggZGlzdHJpYnV0aW9u
DQo+IHBhY2thZ2UgbWFuYWdlcnM/IA0KDQpBZGRpbmcgb24gdG8gU3RlcGhlbidzIGNvbW1lbnRz
LCBJJ2xsIG5vdGUgdGhhdCB3ZSBpbnRlbmQgU1dJTUEgdG8gYmUgZXh0ZW5zaWJsZS4gSWYgc29t
ZW9uZSB3aXNoZWQgdG8gcmVwb3J0IFJQTSByZWNvcmRzIG9yIG90aGVyIHR5cGVzIG9mIHBhY2th
Z2VzLCB0aGV5IGFyZSB3ZWxjb21lIHRvIGRvIHNvLiBUaGUganVzdCBuZWVkIHRvIGRlZmluZSBh
biBhdXRob3JpdGF0aXZlIHdheSBvZiBkZXJpdmluZyBhIFNvZnR3YXJlIElkZW50aWZpZXIgZnJv
bSB0aGUgcmVjb3JkLiBIb3dldmVyLCBJIGRvbid0IHRoaW5rIHdlIHdhbnQgdG8gKnJlcXVpcmUq
IHN1cHBvcnQgZm9yIHN1Y2ggcGFja2FnZXMgaW4gYWxsIFNXLVBDcy4NCg0KPiBXaGF0IGFib3V0
IGRpc2NvdmVyZWQgc29mdHdhcmUgb3V0c2lkZSB0eXBpY2FsDQo+IGluc3RhbGxhdGlvbiBwYXR0
ZXJucz8gDQoNCkFzIEFuZHJlYXMgbm90ZXMsIHN1Y2ggc29mdHdhcmUgY2FuIHN0aWxsIGJlIHJl
cHJlc2VudGVkIHVzaW5nIFNXSUQgdGFncy4gVGhleSBjb3VsZCBhbHNvIGJlIHJlcHJlc2VudGVk
IHVzaW5nIG90aGVyIHJlY29yZCBmb3JtYXRzLCBhcyBJIG5vdGUgYWJvdmUuDQoNCj4gQW5kLCBk
b2VzIGl0IG1ha2Ugc2Vuc2UsIGluIGEgYnJva2VyZWQgYXJjaGl0ZWN0dXJlIGxpa2UNCj4gTkVB
LCB0byByZXF1aXJlIHJlZHVuZGFudCBjYXBhYmlsaXRpZXMgaW4gdGhlIGFudGljaXBhdGVkIG15
cmlhZCBjb2xsZWN0b3JzPw0KDQpOb3Qgc3VyZSBob3cgdGhpcyBpcyAicmVkdW5kYW50Ii4gVGhl
IGdyb3VwIGFncmVlZCB0aGF0IDIwMDkgU1dJRCB0YWdzIHNob3VsZCBiZSBzdXBwb3J0ZWQgZm9y
IGxlZ2FjeSByZWFzb25zLCB3aGlsZSAyMDE1IHRhZ3Mgc2hvdWxkIGJlIHN1cHBvcnRlZCBmb3Ig
ZnV0dXJlIGNvbXBsaWFuY2UuIEluIGdlbmVyYWwsIFNXSU1BIGhhcyB2aXJ0dWFsbHkgbm8gY29u
dHJvbCBvdmVyIHRoZSBuYXR1cmUgb2YgdGhlIHJlY29yZHMgb24gdGhlIGVuZHBvaW50IC0gdGhl
eSBtaWdodCBiZSBTV0lEIDIwMDksIFNXSUQgMjAxNSwgc29tZXRoaW5nIGNvbXBsZXRlbHkgZGlm
ZmVyZW50LCBvciBhIGNvbWJpbmF0aW9uIHRoZXJlb2YuIFNXSU1BIGlzIGNvbmNlcm5lZCB3aXRo
IGNvbGxlY3Rpb24gYW5kIGNvbnZleWFuY2Ugb2YgYXZhaWxhYmxlIGluZm9ybWF0aW9uLiBOb3Jt
YWxpemF0aW9uIG9mIHRoYXQgaW5mb3JtYXRpb24gaW50byBvbmUgcHJlZmVycmVkIHJlY29yZCBm
b3JtYXQgaXMgYmV5b25kIHRoZSBzY29wZSBvZiBTV0lNQS4gKERlbGliZXJhdGVseSBzbywgc2lu
Y2Ugb3VyIGVhcmx5IGNvbnZlcnNhdGlvbnMgb24gU1dJTUEgaW52b2x2ZWQgYSBsb3Qgb2YgaG9s
eSB3YXJzIGFib3V0IHByZWZlcnJlZCByZWNvcmQgZm9ybWF0cywgbm9uZSBvZiB3aGljaCBhcHBl
YXIgdG8gImRvbWluYXRlIiBhcmUgdGFyZ2V0IGVudmlyb25tZW50IHRvZGF5LikgTWF5YmUgU0FD
TSB3aWxsIGV2ZW50dWFsbHkgZ2V0IGJlaGluZCBhIHNpbmdsZSBmb3JtYXQsIGFuZCB3aGVuIHRo
ZXkgZG8gU1dJTUEgd2lsbCBiZSByZWFkeSBhbmQgYWJsZSB0byBjb252ZXkgaXQuIFVudGlsIHRo
ZW4sIFNXSU1BJ3MgZ29hbCBpcyB0byBzdXBwb3J0IGNvbGxlY3Rpb24gYW5kIGNvbnZleWFuY2Ug
b2Ygd2hhdGV2ZXIgc29mdHdhcmUgcmVjb3JkcyBtaWdodCBiZSBhdmFpbGFibGUuDQoNCj4gQXJl
IHRoZSBzdWJzY3JpcHRpb24gc2VtYW50aWNzIG9mIHRoaXMgZHJhZnQgaW50ZW5kZWQgdG8gYmUg
ZXh0cmFwb2xhdGVkIHRvDQo+IG90aGVyIHR5cGVzIG9mIGluZm9ybWF0aW9uIGNvbGxlY3Rpb24g
Z29pbmcgb3ZlciBQVC1UTFMgaW4gdGhlIGZ1dHVyZT8gVGhpcw0KPiB3YXNuJ3QgY2xlYXIgdG8g
bWUgd2hlbiByZWFkaW5nIHRoZSBkcmFmdCwgYnV0IHRoZSBJQU5BIHRhYmxlIGFkZGl0aW9ucw0K
PiAoc2VjdGlvbiAxMC4yKSByZWxhdGluZyB0byBzdWJzY3JpcHRpb25zIGFwcGVhciB0byBoYXZl
IG5hbWVzIGdlbmVyaWMgZW5vdWdoDQo+IHRvIGJlIHJldXNlZC4gSWYgdGhhdCdzIHRoZSBpbnRl
bnQsIHRoZW4gbWF5YmUgd2UgY2FuIGZpZ3VyZSBvdXQgYW4gZWFzeSB3YXkNCj4gdG8gY2xhcmlm
eSB0aGlzIGluIHRoZSBkcmFmdCwgc28gdGhhdCBzdWJzZXF1ZW50IGNvbGxlY3Rpb24gZHJhZnRz
IGFyZSBlYXNpZXIgdG8NCj4gY3JlYXRlLg0KDQpJIHdhcyBub3QgaW50ZW5kaW5nIHRvIGNyZWF0
ZSBhIGdlbmVyaWMgc3Vic2NyaXB0aW9uIG1lY2hhbmlzbSBmb3IgUEEtVE5DLiAoU3Vic2NyaXB0
aW9ucyB3b3VsZCBiZSBhdCB0aGUgYXBwbGljYXRpb24gbGF5ZXIsIHJhdGhlciB0aGFuIHRyYW5z
cG9ydCBsYXllciwgd2hpY2ggaXMgd2hhdCBQVC1UTFMgaXMuKSBJJ20gbm90IHN1cmUgYSBnZW5l
cmljIHN1YnNjcmlwdGlvbiBtZWNoYW5pc20gZm9yIFBBLVROQyBpcyByZWFsbHkgZmVhc2libGUg
c2luY2UgZGlmZmVyZW50IHR5cGVzIG9mIGluZm9ybWF0aW9uIHdpbGwgaGF2ZSBkaWZmZXJlbnQg
dHJpZ2dlcnMgYW5kIGRpZmZlcmVudCB0cmFuc3BvcnQgY29uc3RyYWludHMuDQoNCldpdGggcmVn
YXJkIHRvIHRoZSBnZW5lcmljIG5hbWVzIG9mIHRoZSBhdHRyaWJ1dGVzOiBvbiBhIHRlY2huaWNh
bCBsZXZlbCwgdGhlcmUgd2lsbCBiZSBubyBhbWJpZ3VpdHkuIFRoZSBhdHRyaWJ1dGVzIGRlZmlu
ZWQgaW4gdGhpcyBzcGVjaWZpY2F0aW9uICh3aXRoIHRoZSBleGNlcHRpb24gb2YgUEEtVE5DIEVy
cm9yKSBhcmUgYWxsIHBhcnQgb2YgdGhlIFNXSU1BIFBBIFN1YnR5cGUuIChCYXNpY2FsbHksIHRo
aXMgc2VydmVzIGFzIGEgbmFtZXNwYWNlIGZvciBhbGwgdGhlIGF0dHJpYnV0ZXMgZGVmaW5lZCBp
biB0aGlzIHNwZWNpZmljYXRpb24uKSBTb21lIG90aGVyIFBBLVROQyBleHRlbnNpb24gbWlnaHQg
Y29uY2VpdmFibHkgZGVmaW5lIHRoZWlyIG93biAiU3Vic2NyaXB0aW9uIFN0YXR1cyBSZXF1ZXN0
IiBhdHRyaWJ1dGUsIGJ1dCBpdCB3b3VsZCBoYXZlIGEgZGlmZmVyZW50IFBBIFN1YnR5cGUsIHNv
IHRoZXJlIHdvdWxkIG5ldmVyIGJlIGFueSBjb25mdXNpb24gYXMgdG8gbWVhbmluZy4gVHJ1ZSAt
IGEgaHVtYW4gbWlnaHQgZ2V0IGNvbmZ1c2VkOyBob3dldmVyLCBJIHRoaW5rIHRoaXMgaXMgbWl0
aWdhdGVkIGJ5IHRoZSBmYWN0IHRoYXQgdGhlIGF0dHJpYnV0ZSBuYW1lcyByZWFsbHkgb25seSBh
cmUgdXNlZCB3aXRoaW4gdGhlIGNvbnRleHQgb2YgYSBzcGVjaWZpYyBQQSBUTkMgZXh0ZW5zaW9u
IChlLmcuLCB3aXRoaW4gdGhlIFNXSU1BIHNwZWNpZmljYXRpb24pLiBUaHVzIEkgZG9uJ3QgdGhp
bmsgdGhlcmUgd2lsbCBiZSBtYW55IHByYWN0aWNhbCBvcHBvcnR1bml0aWVzIGZvciBwZW9wbGUg
dG8gZ2V0IGNvbmZ1c2VkLiBBcyBzdWNoLCBJJ2QgcHJlZmVyIHRvIGtlZXAgdGhlIG5hbWVzIGFz
IHRoZXkgYXJlIHJhdGhlciB0aGFuIHRvIG1ha2UgdGhlbSBldmVuIGxvbmdlciBieSBwcmVwZW5k
aW5nIFNXSU1BIG9yIHNvbWUgb3RoZXIgc3BlY2lmaWNhdGlvbi1zcGVjaWZpYyBsYWJlbC4NCg0K
UGxlYXNlIGxldCBtZSBrbm93IGlmIHlvdSBoYXZlIGFueSBxdWVzdGlvbnMgb3IgY29tbWVudHMu
DQoNCkNoYXJsZXMNCg0KPiBPbiBGcmksIEp1bCAyOCwgMjAxNyBhdCAxMDo0MSBBTSBLYXJlbiBP
J0Rvbm9naHVlIDxvZG9ub2dodWVAaXNvYy5vcmcNCj4gPG1haWx0bzpvZG9ub2dodWVAaXNvYy5v
cmc+ID4gd3JvdGU6DQo+IA0KPiANCj4gCUZvbGtzLA0KPiANCj4gCVRoaXMgYmVnaW5zIGEgMyB3
ZWVrIHdvcmtpbmcgZ3JvdXAgbGFzdCBjYWxsIChXR0xDKSBmb3IgdGhlIGZvbGxvd2luZw0KPiBk
b2N1bWVudDoNCj4gDQo+IAlTb2Z0d2FyZSBJbnZlbnRvcnkgTWVzc2FnZSBhbmQgQXR0cmlidXRl
cyAoU1dJTUEpIGZvciBQQS1UTkMNCj4gCWh0dHBzOi8vZGF0YXRyYWNrZXIuaWV0Zi5vcmcvZG9j
L2RyYWZ0LWlldGYtc2FjbS1uZWEtc3dpbWEtcGF0bmMvDQo+IA0KPiAJV2UgaGF2ZSBjaG9zZW4g
dG8gZG8gYSAzIHdlZWsgV0dMQyB0byBhY2NvdW50IGZvciBwb3N0IElFVEYNCj4gcmVjb3Zlcnkg
YW5kIEF1Z3VzdCB2YWNhdGlvbnMuDQo+IA0KPiAJUGxlYXNlIHJldmlldyB0aGUgcmVmZXJlbmNl
ZCBkb2N1bWVudCBhbmQgc2VuZCBhbnkgY29tbWVudHMgdG8NCj4gdGhlIG1haWxpbmcgbGlzdCBp
bmNsdWRpbmcgeW91ciBhc3Nlc3NtZW50IG9mIHdoZXRoZXIgdGhpcyBkb2N1bWVudCBpcw0KPiBt
YXR1cmUgZW5vdWdoIHRvIHByb2NlZWQgdG8gdGhlIElFU0cuIFBsZWFzZSBub3RlIHRoYXQgdGhl
c2UgbWVzc2FnZXMgb2YNCj4gc3VwcG9ydCBmb3IgcHJvZ3Jlc3Npb24gdG8gdGhlIG1haWxpbmcg
bGlzdCB3aWxsIGJlIHVzZWQgdG8gZGV0ZXJtaW5lIFdHDQo+IGNvbnNlbnN1cyB0byBwcm9jZWVk
Lg0KPiANCj4gCVBsZWFzZSBzZW5kIGFsbCBjb21tZW50cyBpbiBieSBGcmlkYXkgMTggQXVndXN0
IDIwMTcuDQo+IA0KPiAJVGhhbmsgeW91IQ0KPiAJS2FyZW4gYW5kIEFkYW0NCj4gDQo+IAlfX19f
X19fX19fX19fX19fX19fX19fX19fX19fX19fX19fX19fX19fX19fX19fXw0KPiAJc2FjbSBtYWls
aW5nIGxpc3QNCj4gCXNhY21AaWV0Zi5vcmcgPG1haWx0bzpzYWNtQGlldGYub3JnPg0KPiAJaHR0
cHM6Ly93d3cuaWV0Zi5vcmcvbWFpbG1hbi9saXN0aW5mby9zYWNtDQo+IA0KDQo=


From nobody Thu Aug  3 09:14:46 2017
Return-Path: <henk.birkholz@sit.fraunhofer.de>
X-Original-To: sacm@ietfa.amsl.com
Delivered-To: sacm@ietfa.amsl.com
Received: from localhost (localhost [127.0.0.1]) by ietfa.amsl.com (Postfix) with ESMTP id E2EE5132588 for <sacm@ietfa.amsl.com>; Thu,  3 Aug 2017 09:14:43 -0700 (PDT)
X-Virus-Scanned: amavisd-new at amsl.com
X-Spam-Flag: NO
X-Spam-Score: -6.902
X-Spam-Level: 
X-Spam-Status: No, score=-6.902 tagged_above=-999 required=5 tests=[BAYES_00=-1.9, RCVD_IN_DNSWL_HI=-5, RP_MATCHES_RCVD=-0.001, SPF_PASS=-0.001] autolearn=ham autolearn_force=no
Received: from mail.ietf.org ([4.31.198.44]) by localhost (ietfa.amsl.com [127.0.0.1]) (amavisd-new, port 10024) with ESMTP id svc5mRPljJ1Z for <sacm@ietfa.amsl.com>; Thu,  3 Aug 2017 09:14:40 -0700 (PDT)
Received: from mailext.sit.fraunhofer.de (mailext.sit.fraunhofer.de [141.12.72.89]) (using TLSv1.2 with cipher ECDHE-RSA-AES256-GCM-SHA384 (256/256 bits)) (No client certificate requested) by ietfa.amsl.com (Postfix) with ESMTPS id 90E62132578 for <sacm@ietf.org>; Thu,  3 Aug 2017 09:14:39 -0700 (PDT)
Received: from mail.sit.fraunhofer.de (mail.sit.fraunhofer.de [141.12.84.171]) by mailext.sit.fraunhofer.de (8.14.4/8.14.4/Debian-4.1ubuntu1) with ESMTP id v73GEZJY003292 (version=TLSv1/SSLv3 cipher=DHE-RSA-AES256-GCM-SHA384 bits=256 verify=NOT) for <sacm@ietf.org>; Thu, 3 Aug 2017 18:14:37 +0200
Received: from [134.102.163.120] (134.102.163.120) by mail.sit.fraunhofer.de (141.12.84.171) with Microsoft SMTP Server (TLS) id 14.3.361.1; Thu, 3 Aug 2017 18:14:30 +0200
To: <sacm@ietf.org>
References: <E40D1FEF-2408-4508-AEBC-AC3052D3AAD3@isoc.org> <CACknUNWFVWBaDuKs_sVpHU7m3jg_WmMrB3-CJy6HCJwj6AhLyQ@mail.gmail.com> <BN6PR09MB118639CCEE0BDF2ADE51838BABB10@BN6PR09MB1186.namprd09.prod.outlook.com>
From: Henk Birkholz <henk.birkholz@sit.fraunhofer.de>
Message-ID: <ff0e8569-be9d-c350-de8a-5c012d653654@sit.fraunhofer.de>
Date: Thu, 3 Aug 2017 18:14:30 +0200
User-Agent: Mozilla/5.0 (X11; Linux x86_64; rv:52.0) Gecko/20100101 Thunderbird/52.2.1
MIME-Version: 1.0
In-Reply-To: <BN6PR09MB118639CCEE0BDF2ADE51838BABB10@BN6PR09MB1186.namprd09.prod.outlook.com>
Content-Type: text/plain; charset="utf-8"; format=flowed
Content-Language: en-US
Content-Transfer-Encoding: 8bit
X-Originating-IP: [134.102.163.120]
Archived-At: <https://mailarchive.ietf.org/arch/msg/sacm/o1eWyvFd01z1Cz7Z8rSPvh7xi7U>
Subject: Re: [sacm] WGLC for draft-ietf-sacm-nea-swima-patnc
X-BeenThere: sacm@ietf.org
X-Mailman-Version: 2.1.22
Precedence: list
List-Id: SACM WG mail list <sacm.ietf.org>
List-Unsubscribe: <https://www.ietf.org/mailman/options/sacm>, <mailto:sacm-request@ietf.org?subject=unsubscribe>
List-Archive: <https://mailarchive.ietf.org/arch/browse/sacm/>
List-Post: <mailto:sacm@ietf.org>
List-Help: <mailto:sacm-request@ietf.org?subject=help>
List-Subscribe: <https://www.ietf.org/mailman/listinfo/sacm>, <mailto:sacm-request@ietf.org?subject=subscribe>
X-List-Received-Date: Thu, 03 Aug 2017 16:14:44 -0000

Hello Charles,
hello group,

from the list of topics discussed, l an cherry-picking just one implicit 
topic: the Registry for Software Data Models and CoSWID. I bring this up 
based on this hand-selected quote:

> The group agreed that 2009 SWID tags should be supported for legacy reasons, while 2015 tags should be supported for future compliance. In general, SWIMA has virtually no control over the nature of the records on the endpoint - they might be SWID 2009, SWID 2015, something completely different, or a combination thereof. SWIMA is concerned with collection and conveyance of available information. Normalization of that information into one preferred record format is beyond the scope of SWIMA. (Deliberately so, since our early conversations on SWIMA involved a lot of holy wars about preferred record formats, none of which appear to "dominate" are target environment today.) Maybe SACM will eventually get behind a single format, and when they do SWIMA will be ready and able to convey it. Until then, SWIMA's goal is to support collection and conveyance of whatever software records might be available.

We already had an MTI discussion and I certainly do not want to rekindle 
that one. SWIMA has a "flexible data representation mechanism" and 
CoSWIDs are also defined in the SACM WG - so my question is: what would 
the group like to do here?

- Reference CoSWID directly in the SWIMA document in 10.4. Registry for 
Software Data Models, which would increase visibility, I think, or

- Include a corresponding IANA request for the Registry for Software 
Data Models in the CoSWID document?


My personal preference is to include them in SWIMA now, as CoSWID are 
always inter-operable with the existing two entries and including the 
registration in SWIMA will expedite the next actions for CoSWID.

I think Charles brought that exact question up once already, but there 
was neither push-back nor support (aka indifference). In respect to 
Charles question a few months ago: Including CoSWID in the registration 
list would have my support.


Viele Grüße,

Henk


On 08/03/2017 05:42 PM, Schmidt, Charles M. wrote:
> Hi Adam,
> 
> A few inline comments added to those made by Andreas. (And thanks to Andreas for his inputs.)
> 
>> Should we be referencing the NIST interagency report related to SWID or the
>> ISO standard directly? The NIST document is more readily accessible, and if
>> they have parity, then we might gain points for referencing the freely
>> available resource.
> 
> The NIST and ISO documents are not equivalent. The NIST document describes best practices for using and creating SWID tags, and someone could use that and the freely available SWID tag XML schema to create compliant tags. However, the ISO document remains the authoritative source for SWID tag compliance. As such, I feel most references should be made to the (authoritative) ISO specification.
> 
> That said, it probably makes sense to add an informational reference to the NIST specification for the reasons you mention.
> 
>> Is there a reason to mention TCG + NEA in the introduction? If we're looking
>> at NEA, then let's just use NEA references and not the TCG ones for, at least,
>> the sake of consistency.
> 
> I think there are a few reasons to at least mention the relationship to TCG's TNC.
> 1) It emphasizes that there is alignment (rather than bifurcation) in these standards.
> 2) It sends a reasonable call out to the TCG board, who agreed to support transfer of this specification to the IETF.
> 
> That said, I can agree that Table 1 (which identifies equivalent components in the two architectures) might be more than is necessary. If we drop Table 1 but retain the final paragraph of section 1.1 ("This document is based on standards published by the Trusted Computing Group's Trusted Network Communications (TNC) workgroup. The TNC and NEA architectures are interoperable and many components are equivalent.") would this address your concern?
> 
>> Propose modified definition for SW-PC: A Posture Collector (PC) that collects
>> endpoint software inventory information and that conforms to this
>> specification.
>>
>> Propose modified definition for SW-PV: A Posture Validator (PV) that
>> interprets SW Attributes sent by SW-PCs and that conforms to this
>> specification.
> 
> I like the rewording.
> 
>> Propose modified definition for SW Attribute: A PA-TNC attribute that
>> conveys software inventory information. (NOTE: We should ensure that PA-
>> TNC is the NEA-specific term.)
> 
> In retrospect, I'm not sure I like this or what currently exists. There are PA-TNC attributes that convey software information, but are not "SW attributes". Moreover, (for reasons you noted) the requests don't convey software information, but need to be considered SW attributes for the sake of this document. That term needs to refer specifically to the attributes that are defined in this specification. I propose:
> 
> SW Attribute - This is a PA-TNC attribute (as defined in RFC 5792 [RFC5792]) extension as defined in this specification.
> 
>> Propose renaming "SW Attribute" to "SWIMA Attribute", which seems more
>> accurate. Take a look a the "SW Attribute" subtypes listed in section 5.2 to
>> understand my motivation. Assuming "SW" expands to "software" (which is a
>> reasonable presumption), then SW Request is not a SW Attribute. A SW
>> Attribute might be a configuration item that software contains, but not a SW
>> Request. The SW Request attribute is used to request software inventory
>> related information from an endpoint, and is thus more appropriately an
>> attribute associated with SWIMA than with "software". If this is acceptable,
>> then we should update the term in section 10.1.
>>
>> Then, we may want to consider expanding "SW" to "SWIMA" wherever
>> appropriate (i.e. SW Request could become SWIMA Request), which is longer
>> to type but also inarguably more clear.
> 
> Stephen's comments notwithstanding, I'm of two minds here. On the one hand, SW Attribute (and SW-PC and SW-PV) are primarily characterized by their conformance to the SWIMA specification, rather than just being software related. There are other NEA components that deal with software but are not part of SWIMA and therefore would not be SW-PCs or SW Attributes according to our definitions, which I agree might be confusing. In that regard, SWIMA-PC and SWIMA Attribute better capture the key characteristic of these entities.
> 
> On the other hand, a "Software Inventory Message and Attributes Attribute" seems a bit redundant.
> 
> Overall, I think I might be more inclined to go along with your suggestion and change SW Attribute to SWIMA Attribute (and SW-PC to SWIMA-PC, etc.) because it will better emphasize the key characteristic of these entities - that they are conformant to the SWIMA specification. (Really looking forward to a few hundred search and replace actions here....)
> 
>> On Page 15 the draft states "All SW-PCs MUST at least be able to generate
>> Software Identifiers for the data model types specified in Section 6 of this
>> document." Section 6 describes data models for SWID 2009 and SWID 2015,
>> but nothing else. Is this really what we desire? What about Linux distribution
>> package managers?
> 
> Adding on to Stephen's comments, I'll note that we intend SWIMA to be extensible. If someone wished to report RPM records or other types of packages, they are welcome to do so. The just need to define an authoritative way of deriving a Software Identifier from the record. However, I don't think we want to *require* support for such packages in all SW-PCs.
> 
>> What about discovered software outside typical
>> installation patterns?
> 
> As Andreas notes, such software can still be represented using SWID tags. They could also be represented using other record formats, as I note above.
> 
>> And, does it make sense, in a brokered architecture like
>> NEA, to require redundant capabilities in the anticipated myriad collectors?
> 
> Not sure how this is "redundant". The group agreed that 2009 SWID tags should be supported for legacy reasons, while 2015 tags should be supported for future compliance. In general, SWIMA has virtually no control over the nature of the records on the endpoint - they might be SWID 2009, SWID 2015, something completely different, or a combination thereof. SWIMA is concerned with collection and conveyance of available information. Normalization of that information into one preferred record format is beyond the scope of SWIMA. (Deliberately so, since our early conversations on SWIMA involved a lot of holy wars about preferred record formats, none of which appear to "dominate" are target environment today.) Maybe SACM will eventually get behind a single format, and when they do SWIMA will be ready and able to convey it. Until then, SWIMA's goal is to support collection and conveyance of whatever software records might be available.
> 
>> Are the subscription semantics of this draft intended to be extrapolated to
>> other types of information collection going over PT-TLS in the future? This
>> wasn't clear to me when reading the draft, but the IANA table additions
>> (section 10.2) relating to subscriptions appear to have names generic enough
>> to be reused. If that's the intent, then maybe we can figure out an easy way
>> to clarify this in the draft, so that subsequent collection drafts are easier to
>> create.
> 
> I was not intending to create a generic subscription mechanism for PA-TNC. (Subscriptions would be at the application layer, rather than transport layer, which is what PT-TLS is.) I'm not sure a generic subscription mechanism for PA-TNC is really feasible since different types of information will have different triggers and different transport constraints.
> 
> With regard to the generic names of the attributes: on a technical level, there will be no ambiguity. The attributes defined in this specification (with the exception of PA-TNC Error) are all part of the SWIMA PA Subtype. (Basically, this serves as a namespace for all the attributes defined in this specification.) Some other PA-TNC extension might conceivably define their own "Subscription Status Request" attribute, but it would have a different PA Subtype, so there would never be any confusion as to meaning. True - a human might get confused; however, I think this is mitigated by the fact that the attribute names really only are used within the context of a specific PA TNC extension (e.g., within the SWIMA specification). Thus I don't think there will be many practical opportunities for people to get confused. As such, I'd prefer to keep the names as they are rather than to make them even longer by prepending SWIMA or some other specification-specific label.
> 
> Please let me know if you have any questions or comments.
> 
> Charles
> 
>> On Fri, Jul 28, 2017 at 10:41 AM Karen O'Donoghue <odonoghue@isoc.org
>> <mailto:odonoghue@isoc.org> > wrote:
>>
>>
>> 	Folks,
>>
>> 	This begins a 3 week working group last call (WGLC) for the following
>> document:
>>
>> 	Software Inventory Message and Attributes (SWIMA) for PA-TNC
>> 	https://datatracker.ietf.org/doc/draft-ietf-sacm-nea-swima-patnc/
>>
>> 	We have chosen to do a 3 week WGLC to account for post IETF
>> recovery and August vacations.
>>
>> 	Please review the referenced document and send any comments to
>> the mailing list including your assessment of whether this document is
>> mature enough to proceed to the IESG. Please note that these messages of
>> support for progression to the mailing list will be used to determine WG
>> consensus to proceed.
>>
>> 	Please send all comments in by Friday 18 August 2017.
>>
>> 	Thank you!
>> 	Karen and Adam
>>
>> 	_______________________________________________
>> 	sacm mailing list
>> 	sacm@ietf.org <mailto:sacm@ietf.org>
>> 	https://www.ietf.org/mailman/listinfo/sacm
>>
> 
> _______________________________________________
> sacm mailing list
> sacm@ietf.org
> https://www.ietf.org/mailman/listinfo/sacm
> 


From nobody Thu Aug  3 20:00:01 2017
Return-Path: <david.oliva@verizon.net>
X-Original-To: sacm@ietfa.amsl.com
Delivered-To: sacm@ietfa.amsl.com
Received: from localhost (localhost [127.0.0.1]) by ietfa.amsl.com (Postfix) with ESMTP id 9F4EB132043 for <sacm@ietfa.amsl.com>; Thu,  3 Aug 2017 19:59:59 -0700 (PDT)
X-Virus-Scanned: amavisd-new at amsl.com
X-Spam-Flag: NO
X-Spam-Score: -1.899
X-Spam-Level: 
X-Spam-Status: No, score=-1.899 tagged_above=-999 required=5 tests=[BAYES_00=-1.9, HTML_MESSAGE=0.001, RCVD_IN_DNSWL_NONE=-0.0001, SPF_PASS=-0.001, URIBL_BLOCKED=0.001] autolearn=ham autolearn_force=no
Received: from mail.ietf.org ([4.31.198.44]) by localhost (ietfa.amsl.com [127.0.0.1]) (amavisd-new, port 10024) with ESMTP id rKQm1DSPAJRB for <sacm@ietfa.amsl.com>; Thu,  3 Aug 2017 19:59:56 -0700 (PDT)
Received: from omr-a010e.mx.aol.com (omr-a010e.mx.aol.com [204.29.186.54]) (using TLSv1 with cipher ADH-AES256-SHA (256/256 bits)) (No client certificate requested) by ietfa.amsl.com (Postfix) with ESMTPS id 60CF0132014 for <sacm@ietf.org>; Thu,  3 Aug 2017 19:59:56 -0700 (PDT)
Received: from mtaomg-aaf01.mx.aol.com (mtaomg-aaf01.mx.aol.com [172.26.127.99]) by omr-a010e.mx.aol.com (Outbound Mail Relay) with ESMTP id 63B3838000AE; Thu,  3 Aug 2017 22:59:55 -0400 (EDT)
Received: from core-mdx13c.mail.aol.com (core-mdx13.mail.aol.com [10.75.23.10]) by mtaomg-aaf01.mx.aol.com (OMAG/Core Interface) with ESMTP id 115B138000083;  Thu,  3 Aug 2017 22:59:55 -0400 (EDT)
Received: from 96.231.29.98 by webprd-m32.mail.aol.com (10.74.63.40) with HTTP (WebMailUI); Thu, 03 Aug 2017 22:59:54 -0400
Date: Thu, 3 Aug 2017 22:59:54 -0400
From: Ruben Oliva <david.oliva@verizon.net>
To: cmschmidt@mitre.org, adam.w.montville@gmail.com, odonoghue@isoc.org,  sacm@ietf.org, david.waltermire@nist.gov
Message-Id: <15dab2f5cf5-5f57-22e8@webprd-m32.mail.aol.com>
In-Reply-To: <BN6PR09MB118639CCEE0BDF2ADE51838BABB10@BN6PR09MB1186.namprd09.prod.outlook.com>
MIME-Version: 1.0
Content-Type: multipart/alternative;  boundary="----=_Part_10755_540035429.1501815594227"
X-MB-Message-Source: WebUI
X-MB-Message-Type: User
X-Mailer: JAS STD
X-Originating-IP: [96.231.29.98]
x-aol-global-disposition: G
x-aol-sid: 3039ac1a7f635983e32b6720
Archived-At: <https://mailarchive.ietf.org/arch/msg/sacm/1epNo0-UTeSZGJTLHoNqbItHPx8>
Subject: Re: [sacm] WGLC for draft-ietf-sacm-nea-swima-patnc
X-BeenThere: sacm@ietf.org
X-Mailman-Version: 2.1.22
Precedence: list
List-Id: SACM WG mail list <sacm.ietf.org>
List-Unsubscribe: <https://www.ietf.org/mailman/options/sacm>, <mailto:sacm-request@ietf.org?subject=unsubscribe>
List-Archive: <https://mailarchive.ietf.org/arch/browse/sacm/>
List-Post: <mailto:sacm@ietf.org>
List-Help: <mailto:sacm-request@ietf.org?subject=help>
List-Subscribe: <https://www.ietf.org/mailman/listinfo/sacm>, <mailto:sacm-request@ietf.org?subject=subscribe>
X-List-Received-Date: Fri, 04 Aug 2017 03:00:00 -0000

------=_Part_10755_540035429.1501815594227
Content-Type: text/plain; charset=utf-8
Content-Transfer-Encoding: 7bit


Charles and team:
 
I have been following the progress of SACM since around 2012 and like what I see, but I am still too used the way NIST/SCAP works.

Somehow I thought that NIST (via the NVLAP labs) would include SWID as another SCAP specification.
 
>From what I can tell, there is no SCAP product that uses SWID (https://nvd.nist.gov/scap/validated-tools).
As it is now, there is no incentive of any kind to embrace SWID for users of SCAP products,
even though NIST appears to endorse it (IR 8060 and IR 8085).
 
 
So my question is.
 
Will SWID be included in any future NVLAP testing and be advertised as an NIST-validated SCAP tool?
 
 
 
David Oliva
 
 
-----Original Message-----
From: Schmidt, Charles M. <cmschmidt@mitre.org>
To: Adam Montville <adam.w.montville@gmail.com>; Karen O'Donoghue <odonoghue@isoc.org>; sacm <sacm@ietf.org>
Sent: Thu, Aug 3, 2017 11:42 am
Subject: Re: [sacm] WGLC for draft-ietf-sacm-nea-swima-patnc

Hi Adam,

A few inline comments added to those made by Andreas. (And thanks to Andreas for his inputs.)

> Should we be referencing the NIST interagency report related to SWID or the
> ISO standard directly? The NIST document is more readily accessible, and if
> they have parity, then we might gain points for referencing the freely
> available resource.

The NIST and ISO documents are not equivalent. The NIST document describes best practices for using and creating SWID tags, and someone could use that and the freely available SWID tag XML schema to create compliant tags. However, the ISO document remains the authoritative source for SWID tag compliance. As such, I feel most references should be made to the (authoritative) ISO specification.

That said, it probably makes sense to add an informational reference to the NIST specification for the reasons you mention.

> Is there a reason to mention TCG + NEA in the introduction? If we're looking
> at NEA, then let's just use NEA references and not the TCG ones for, at least,
> the sake of consistency.

I think there are a few reasons to at least mention the relationship to TCG's TNC.
1) It emphasizes that there is alignment (rather than bifurcation) in these standards.
2) It sends a reasonable call out to the TCG board, who agreed to support transfer of this specification to the IETF.

That said, I can agree that Table 1 (which identifies equivalent components in the two architectures) might be more than is necessary. If we drop Table 1 but retain the final paragraph of section 1.1 ("This document is based on standards published by the Trusted Computing Group's Trusted Network Communications (TNC) workgroup. The TNC and NEA architectures are interoperable and many components are equivalent.") would this address your concern?

> Propose modified definition for SW-PC: A Posture Collector (PC) that collects
> endpoint software inventory information and that conforms to this
> specification.
> 
> Propose modified definition for SW-PV: A Posture Validator (PV) that
> interprets SW Attributes sent by SW-PCs and that conforms to this
> specification.

I like the rewording.

> Propose modified definition for SW Attribute: A PA-TNC attribute that
> conveys software inventory information. (NOTE: We should ensure that PA-
> TNC is the NEA-specific term.)

In retrospect, I'm not sure I like this or what currently exists. There are PA-TNC attributes that convey software information, but are not "SW attributes". Moreover, (for reasons you noted) the requests don't convey software information, but need to be considered SW attributes for the sake of this document. That term needs to refer specifically to the attributes that are defined in this specification. I propose:

SW Attribute - This is a PA-TNC attribute (as defined in RFC 5792 [RFC5792]) extension as defined in this specification.

> Propose renaming "SW Attribute" to "SWIMA Attribute", which seems more
> accurate. Take a look a the "SW Attribute" subtypes listed in section 5.2 to
> understand my motivation. Assuming "SW" expands to "software" (which is a
> reasonable presumption), then SW Request is not a SW Attribute. A SW
> Attribute might be a configuration item that software contains, but not a SW
> Request. The SW Request attribute is used to request software inventory
> related information from an endpoint, and is thus more appropriately an
> attribute associated with SWIMA than with "software". If this is acceptable,
> then we should update the term in section 10.1.
>
> Then, we may want to consider expanding "SW" to "SWIMA" wherever
> appropriate (i.e. SW Request could become SWIMA Request), which is longer
> to type but also inarguably more clear.

Stephen's comments notwithstanding, I'm of two minds here. On the one hand, SW Attribute (and SW-PC and SW-PV) are primarily characterized by their conformance to the SWIMA specification, rather than just being software related. There are other NEA components that deal with software but are not part of SWIMA and therefore would not be SW-PCs or SW Attributes according to our definitions, which I agree might be confusing. In that regard, SWIMA-PC and SWIMA Attribute better capture the key characteristic of these entities.

On the other hand, a "Software Inventory Message and Attributes Attribute" seems a bit redundant. 

Overall, I think I might be more inclined to go along with your suggestion and change SW Attribute to SWIMA Attribute (and SW-PC to SWIMA-PC, etc.) because it will better emphasize the key characteristic of these entities - that they are conformant to the SWIMA specification. (Really looking forward to a few hundred search and replace actions here....)

> On Page 15 the draft states "All SW-PCs MUST at least be able to generate
> Software Identifiers for the data model types specified in Section 6 of this
> document." Section 6 describes data models for SWID 2009 and SWID 2015,
> but nothing else. Is this really what we desire? What about Linux distribution
> package managers? 

Adding on to Stephen's comments, I'll note that we intend SWIMA to be extensible. If someone wished to report RPM records or other types of packages, they are welcome to do so. The just need to define an authoritative way of deriving a Software Identifier from the record. However, I don't think we want to *require* support for such packages in all SW-PCs.

> What about discovered software outside typical
> installation patterns? 

As Andreas notes, such software can still be represented using SWID tags. They could also be represented using other record formats, as I note above.

> And, does it make sense, in a brokered architecture like
> NEA, to require redundant capabilities in the anticipated myriad collectors?

Not sure how this is "redundant". The group agreed that 2009 SWID tags should be supported for legacy reasons, while 2015 tags should be supported for future compliance. In general, SWIMA has virtually no control over the nature of the records on the endpoint - they might be SWID 2009, SWID 2015, something completely different, or a combination thereof. SWIMA is concerned with collection and conveyance of available information. Normalization of that information into one preferred record format is beyond the scope of SWIMA. (Deliberately so, since our early conversations on SWIMA involved a lot of holy wars about preferred record formats, none of which appear to "dominate" are target environment today.) Maybe SACM will eventually get behind a single format, and when they do SWIMA will be ready and able to convey it. Until then, SWIMA's goal is to support collection and conveyance of whatever software records might be available.

> Are the subscription semantics of this draft intended to be extrapolated to
> other types of information collection going over PT-TLS in the future? This
> wasn't clear to me when reading the draft, but the IANA table additions
> (section 10.2) relating to subscriptions appear to have names generic enough
> to be reused. If that's the intent, then maybe we can figure out an easy way
> to clarify this in the draft, so that subsequent collection drafts are easier to
> create.

I was not intending to create a generic subscription mechanism for PA-TNC. (Subscriptions would be at the application layer, rather than transport layer, which is what PT-TLS is.) I'm not sure a generic subscription mechanism for PA-TNC is really feasible since different types of information will have different triggers and different transport constraints.

With regard to the generic names of the attributes: on a technical level, there will be no ambiguity. The attributes defined in this specification (with the exception of PA-TNC Error) are all part of the SWIMA PA Subtype. (Basically, this serves as a namespace for all the attributes defined in this specification.) Some other PA-TNC extension might conceivably define their own "Subscription Status Request" attribute, but it would have a different PA Subtype, so there would never be any confusion as to meaning. True - a human might get confused; however, I think this is mitigated by the fact that the attribute names really only are used within the context of a specific PA TNC extension (e.g., within the SWIMA specification). Thus I don't think there will be many practical opportunities for people to get confused. As such, I'd prefer to keep the names as they are rather than to make them even longer by prepending SWIMA or some other specification-specific label.

Please let me know if you have any questions or comments.

Charles

> On Fri, Jul 28, 2017 at 10:41 AM Karen O'Donoghue <odonoghue@isoc.org
> <mailto:odonoghue@isoc.org> > wrote:
> 
> 
> 	Folks,
> 
> 	This begins a 3 week working group last call (WGLC) for the following
> document:
> 
> 	Software Inventory Message and Attributes (SWIMA) for PA-TNC
> 	https://datatracker.ietf.org/doc/draft-ietf-sacm-nea-swima-patnc/
> 
> 	We have chosen to do a 3 week WGLC to account for post IETF
> recovery and August vacations.
> 
> 	Please review the referenced document and send any comments to
> the mailing list including your assessment of whether this document is
> mature enough to proceed to the IESG. Please note that these messages of
> support for progression to the mailing list will be used to determine WG
> consensus to proceed.
> 
> 	Please send all comments in by Friday 18 August 2017.
> 
> 	Thank you!
> 	Karen and Adam
> 
> 	_______________________________________________
> 	sacm mailing list
> 	sacm@ietf.org <mailto:sacm@ietf.org>
> 	https://www.ietf.org/mailman/listinfo/sacm
> 

_______________________________________________
sacm mailing list
sacm@ietf.org
https://www.ietf.org/mailman/listinfo/sacm


------=_Part_10755_540035429.1501815594227
Content-Type: text/html; charset=utf-8
Content-Transfer-Encoding: 7bit

<font color='black' size='2' face='arial'>
<div>Charles and team:</div>

<div>&nbsp;</div>

<div>I have been following the progress of SACM since around 2012 and like what I see, but I am still too used the way NIST/SCAP works.</div>

<div><br>
Somehow I thought that NIST (via the NVLAP labs) would include SWID as another SCAP specification.</div>

<div>&nbsp;</div>

<div>From what I can tell, there is no SCAP product that uses SWID (<a href="https://nvd.nist.gov/scap/validated-tools">https://nvd.nist.gov/scap/validated-tools</a>).</div>

<div>As it is now, there is no incentive of any kind to embrace SWID for users of SCAP products,<br>
even though NIST appears to endorse it (IR 8060 and IR 8085).</div>

<div>&nbsp;</div>

<div>&nbsp;</div>

<div>So my question is.</div>

<div>&nbsp;</div>

<div>Will SWID be included in any future NVLAP testing and be advertised as an NIST-validated SCAP tool?</div>

<div>&nbsp;</div>

<div>&nbsp;</div>

<div>&nbsp;</div>

<div>David Oliva</div>

<div>&nbsp;</div>

<div>&nbsp;</div>

<div style="color: black; font-family: arial,helvetica; font-size: 10pt;">-----Original Message-----<br>
From: Schmidt, Charles M. &lt;cmschmidt@mitre.org&gt;<br>
To: Adam Montville &lt;adam.w.montville@gmail.com&gt;; Karen O'Donoghue &lt;odonoghue@isoc.org&gt;; sacm &lt;sacm@ietf.org&gt;<br>
Sent: Thu, Aug 3, 2017 11:42 am<br>
Subject: Re: [sacm] WGLC for draft-ietf-sacm-nea-swima-patnc<br>
<br>
Hi Adam,<br>
<br>
A few inline comments added to those made by Andreas. (And thanks to Andreas for his inputs.)<br>
<br>
&gt; Should we be referencing the NIST interagency report related to SWID or the<br>
&gt; ISO standard directly? The NIST document is more readily accessible, and if<br>
&gt; they have parity, then we might gain points for referencing the freely<br>
&gt; available resource.<br>
<br>
The NIST and ISO documents are not equivalent. The NIST document describes best practices for using and creating SWID tags, and someone could use that and the freely available SWID tag XML schema to create compliant tags. However, the ISO document remains the authoritative source for SWID tag compliance. As such, I feel most references should be made to the (authoritative) ISO specification.<br>
<br>
That said, it probably makes sense to add an informational reference to the NIST specification for the reasons you mention.<br>
<br>
&gt; Is there a reason to mention TCG + NEA in the introduction? If we're looking<br>
&gt; at NEA, then let's just use NEA references and not the TCG ones for, at least,<br>
&gt; the sake of consistency.<br>
<br>
I think there are a few reasons to at least mention the relationship to TCG's TNC.<br>
1) It emphasizes that there is alignment (rather than bifurcation) in these standards.<br>
2) It sends a reasonable call out to the TCG board, who agreed to support transfer of this specification to the IETF.<br>
<br>
That said, I can agree that Table 1 (which identifies equivalent components in the two architectures) might be more than is necessary. If we drop Table 1 but retain the final paragraph of section 1.1 ("This document is based on standards published by the Trusted Computing Group's Trusted Network Communications (TNC) workgroup. The TNC and NEA architectures are interoperable and many components are equivalent.") would this address your concern?<br>
<br>
&gt; Propose modified definition for SW-PC: A Posture Collector (PC) that collects<br>
&gt; endpoint software inventory information and that conforms to this<br>
&gt; specification.<br>
&gt; <br>
&gt; Propose modified definition for SW-PV: A Posture Validator (PV) that<br>
&gt; interprets SW Attributes sent by SW-PCs and that conforms to this<br>
&gt; specification.<br>
<br>
I like the rewording.<br>
<br>
&gt; Propose modified definition for SW Attribute: A PA-TNC attribute that<br>
&gt; conveys software inventory information. (NOTE: We should ensure that PA-<br>
&gt; TNC is the NEA-specific term.)<br>
<br>
In retrospect, I'm not sure I like this or what currently exists. There are PA-TNC attributes that convey software information, but are not "SW attributes". Moreover, (for reasons you noted) the requests don't convey software information, but need to be considered SW attributes for the sake of this document. That term needs to refer specifically to the attributes that are defined in this specification. I propose:<br>
<br>
SW Attribute - This is a PA-TNC attribute (as defined in RFC 5792 [RFC5792]) extension as defined in this specification.<br>
<br>
&gt; Propose renaming "SW Attribute" to "SWIMA Attribute", which seems more<br>
&gt; accurate. Take a look a the "SW Attribute" subtypes listed in section 5.2 to<br>
&gt; understand my motivation. Assuming "SW" expands to "software" (which is a<br>
&gt; reasonable presumption), then SW Request is not a SW Attribute. A SW<br>
&gt; Attribute might be a configuration item that software contains, but not a SW<br>
&gt; Request. The SW Request attribute is used to request software inventory<br>
&gt; related information from an endpoint, and is thus more appropriately an<br>
&gt; attribute associated with SWIMA than with "software". If this is acceptable,<br>
&gt; then we should update the term in section 10.1.<br>
&gt;<br>
&gt; Then, we may want to consider expanding "SW" to "SWIMA" wherever<br>
&gt; appropriate (i.e. SW Request could become SWIMA Request), which is longer<br>
&gt; to type but also inarguably more clear.<br>
<br>
Stephen's comments notwithstanding, I'm of two minds here. On the one hand, SW Attribute (and SW-PC and SW-PV) are primarily characterized by their conformance to the SWIMA specification, rather than just being software related. There are other NEA components that deal with software but are not part of SWIMA and therefore would not be SW-PCs or SW Attributes according to our definitions, which I agree might be confusing. In that regard, SWIMA-PC and SWIMA Attribute better capture the key characteristic of these entities.<br>
<br>
On the other hand, a "Software Inventory Message and Attributes Attribute" seems a bit redundant. <br>
<br>
Overall, I think I might be more inclined to go along with your suggestion and change SW Attribute to SWIMA Attribute (and SW-PC to SWIMA-PC, etc.) because it will better emphasize the key characteristic of these entities - that they are conformant to the SWIMA specification. (Really looking forward to a few hundred search and replace actions here....)<br>
<br>
&gt; On Page 15 the draft states "All SW-PCs MUST at least be able to generate<br>
&gt; Software Identifiers for the data model types specified in Section 6 of this<br>
&gt; document." Section 6 describes data models for SWID 2009 and SWID 2015,<br>
&gt; but nothing else. Is this really what we desire? What about Linux distribution<br>
&gt; package managers? <br>
<br>
Adding on to Stephen's comments, I'll note that we intend SWIMA to be extensible. If someone wished to report RPM records or other types of packages, they are welcome to do so. The just need to define an authoritative way of deriving a Software Identifier from the record. However, I don't think we want to *require* support for such packages in all SW-PCs.<br>
<br>
&gt; What about discovered software outside typical<br>
&gt; installation patterns? <br>
<br>
As Andreas notes, such software can still be represented using SWID tags. They could also be represented using other record formats, as I note above.<br>
<br>
&gt; And, does it make sense, in a brokered architecture like<br>
&gt; NEA, to require redundant capabilities in the anticipated myriad collectors?<br>
<br>
Not sure how this is "redundant". The group agreed that 2009 SWID tags should be supported for legacy reasons, while 2015 tags should be supported for future compliance. In general, SWIMA has virtually no control over the nature of the records on the endpoint - they might be SWID 2009, SWID 2015, something completely different, or a combination thereof. SWIMA is concerned with collection and conveyance of available information. Normalization of that information into one preferred record format is beyond the scope of SWIMA. (Deliberately so, since our early conversations on SWIMA involved a lot of holy wars about preferred record formats, none of which appear to "dominate" are target environment today.) Maybe SACM will eventually get behind a single format, and when they do SWIMA will be ready and able to convey it. Until then, SWIMA's goal is to support collection and conveyance of whatever software records might be available.<br>
<br>
&gt; Are the subscription semantics of this draft intended to be extrapolated to<br>
&gt; other types of information collection going over PT-TLS in the future? This<br>
&gt; wasn't clear to me when reading the draft, but the IANA table additions<br>
&gt; (section 10.2) relating to subscriptions appear to have names generic enough<br>
&gt; to be reused. If that's the intent, then maybe we can figure out an easy way<br>
&gt; to clarify this in the draft, so that subsequent collection drafts are easier to<br>
&gt; create.<br>
<br>
I was not intending to create a generic subscription mechanism for PA-TNC. (Subscriptions would be at the application layer, rather than transport layer, which is what PT-TLS is.) I'm not sure a generic subscription mechanism for PA-TNC is really feasible since different types of information will have different triggers and different transport constraints.<br>
<br>
With regard to the generic names of the attributes: on a technical level, there will be no ambiguity. The attributes defined in this specification (with the exception of PA-TNC Error) are all part of the SWIMA PA Subtype. (Basically, this serves as a namespace for all the attributes defined in this specification.) Some other PA-TNC extension might conceivably define their own "Subscription Status Request" attribute, but it would have a different PA Subtype, so there would never be any confusion as to meaning. True - a human might get confused; however, I think this is mitigated by the fact that the attribute names really only are used within the context of a specific PA TNC extension (e.g., within the SWIMA specification). Thus I don't think there will be many practical opportunities for people to get confused. As such, I'd prefer to keep the names as they are rather than to make them even longer by prepending SWIMA or some other specification-specific label.<br>
<br>
Please let me know if you have any questions or comments.<br>
<br>
Charles<br>
<br>
&gt; On Fri, Jul 28, 2017 at 10:41 AM Karen O'Donoghue &lt;<a href="mailto:odonoghue@isoc.org">odonoghue@isoc.org</a><br>
&gt; &lt;<a href="mailto:odonoghue@isoc.org?">mailto:odonoghue@isoc.org</a>&gt; &gt; wrote:<br>
&gt; <br>
&gt; <br>
&gt; 	Folks,<br>
&gt; <br>
&gt; 	This begins a 3 week working group last call (WGLC) for the following<br>
&gt; document:<br>
&gt; <br>
&gt; 	Software Inventory Message and Attributes (SWIMA) for PA-TNC<br>
&gt; 	<a href="https://datatracker.ietf.org/doc/draft-ietf-sacm-nea-swima-patnc/" target="_blank">https://datatracker.ietf.org/doc/draft-ietf-sacm-nea-swima-patnc/</a><br>
&gt; <br>
&gt; 	We have chosen to do a 3 week WGLC to account for post IETF<br>
&gt; recovery and August vacations.<br>
&gt; <br>
&gt; 	Please review the referenced document and send any comments to<br>
&gt; the mailing list including your assessment of whether this document is<br>
&gt; mature enough to proceed to the IESG. Please note that these messages of<br>
&gt; support for progression to the mailing list will be used to determine WG<br>
&gt; consensus to proceed.<br>
&gt; <br>
&gt; 	Please send all comments in by Friday 18 August 2017.<br>
&gt; <br>
&gt; 	Thank you!<br>
&gt; 	Karen and Adam<br>
&gt; <br>
&gt; 	_______________________________________________<br>
&gt; 	sacm mailing list<br>
&gt; 	<a href="mailto:sacm@ietf.org">sacm@ietf.org</a> &lt;<a href="mailto:sacm@ietf.org?">mailto:sacm@ietf.org</a>&gt;<br>
&gt; 	<a href="https://www.ietf.org/mailman/listinfo/sacm" target="_blank">https://www.ietf.org/mailman/listinfo/sacm</a><br>
&gt; <br>
<br>
_______________________________________________<br>
sacm mailing list<br>
<a href="mailto:sacm@ietf.org">sacm@ietf.org</a><br>
<a href="https://www.ietf.org/mailman/listinfo/sacm" target="_blank">https://www.ietf.org/mailman/listinfo/sacm</a><br>
</div>
</font>
------=_Part_10755_540035429.1501815594227--


From nobody Fri Aug  4 04:07:19 2017
Return-Path: <adam.w.montville@gmail.com>
X-Original-To: sacm@ietfa.amsl.com
Delivered-To: sacm@ietfa.amsl.com
Received: from localhost (localhost [127.0.0.1]) by ietfa.amsl.com (Postfix) with ESMTP id 1179D1317AD for <sacm@ietfa.amsl.com>; Fri,  4 Aug 2017 04:07:17 -0700 (PDT)
X-Virus-Scanned: amavisd-new at amsl.com
X-Spam-Flag: NO
X-Spam-Score: -2.698
X-Spam-Level: 
X-Spam-Status: No, score=-2.698 tagged_above=-999 required=5 tests=[BAYES_00=-1.9, DKIM_SIGNED=0.1, DKIM_VALID=-0.1, DKIM_VALID_AU=-0.1, FREEMAIL_FROM=0.001, HTML_MESSAGE=0.001, RCVD_IN_DNSWL_LOW=-0.7, SPF_PASS=-0.001, URIBL_BLOCKED=0.001] autolearn=ham autolearn_force=no
Authentication-Results: ietfa.amsl.com (amavisd-new); dkim=pass (2048-bit key) header.d=gmail.com
Received: from mail.ietf.org ([4.31.198.44]) by localhost (ietfa.amsl.com [127.0.0.1]) (amavisd-new, port 10024) with ESMTP id OsMiId3s-5Vj for <sacm@ietfa.amsl.com>; Fri,  4 Aug 2017 04:07:14 -0700 (PDT)
Received: from mail-it0-x236.google.com (mail-it0-x236.google.com [IPv6:2607:f8b0:4001:c0b::236]) (using TLSv1.2 with cipher ECDHE-RSA-AES128-GCM-SHA256 (128/128 bits)) (No client certificate requested) by ietfa.amsl.com (Postfix) with ESMTPS id 1CA3F13206D for <sacm@ietf.org>; Fri,  4 Aug 2017 04:07:14 -0700 (PDT)
Received: by mail-it0-x236.google.com with SMTP id 77so6176206itj.1 for <sacm@ietf.org>; Fri, 04 Aug 2017 04:07:14 -0700 (PDT)
DKIM-Signature: v=1; a=rsa-sha256; c=relaxed/relaxed; d=gmail.com; s=20161025;  h=mime-version:references:in-reply-to:from:date:message-id:subject:to;  bh=31gMxP++KHgt6tlCuh17/3OJfN7NbotQ7hlvt/PEJOE=; b=RwquwXEik1NJt2ab2pFqutL6uMlmhma+cIgeXcHQjQpXeeQaznDmCnpxMBG8yB00uK dK22qOyzficSqJdBDPNA/uYdauhAzJOeHlvDFzGueoroEQn+CtFMA53F9bUhaCgsgzI7 YScxIhqdoW4ehtwWXP/35Onn+CCHd2/doTplQ3ejQVlhHLMDkX5Ukad20s3VGEZtpiRl dY2XHTeH5zLvPvhJlsoNpId5xq/IkRRlfctzmwk6lejnCYv1XbHP6+L69U+PlwfkAvpO roYicdL4jKNyNaP+mRmpEun/sDTADCXJ5Wv8VlpVRQSc02uQ9fegz9jKXKNYimPC5eQ+ rodw==
X-Google-DKIM-Signature: v=1; a=rsa-sha256; c=relaxed/relaxed; d=1e100.net; s=20161025; h=x-gm-message-state:mime-version:references:in-reply-to:from:date :message-id:subject:to; bh=31gMxP++KHgt6tlCuh17/3OJfN7NbotQ7hlvt/PEJOE=; b=CblPhmQ6nJz7BEim0Prby6KElEDhudRdWA2czzP+rJzGpwJBrrhNwA4kUWAWx6wvQp nPIymhJPkqFENX9xuDRHvwvp6klF/BMLVj/zd65ULCkVaafcfVKlyoB6rZp+6w1Hfi+0 HmNPaY9d81uGt0+k9W1VW5S8XtSNNV7WgXuPKor7I5v1aN+tzPuVs1kLU+xsWarWQH9j QS3z265Imx3t0gzL6p8+KWo6VX83UlaOnn/dvUDJaOYLVwna+H/R9Fruk5b6rmG9LKHf moqVH5vRHptzwh3L0EPESiCJEY/AWw/R2zHI3khvqtZEvhMr28M+idcdjpxQ/JG0H8+k Ma4g==
X-Gm-Message-State: AIVw110iy8VWWvdpx418itqsCFmLzPUhl5xITw3cyE3bY4a0mWvofnLd wnoH/iQDzLRdJ59kNmTdPW39SQYbYA==
X-Received: by 10.36.118.80 with SMTP id z77mr1668102itb.53.1501844833442; Fri, 04 Aug 2017 04:07:13 -0700 (PDT)
MIME-Version: 1.0
References: <E40D1FEF-2408-4508-AEBC-AC3052D3AAD3@isoc.org> <CACknUNWFVWBaDuKs_sVpHU7m3jg_WmMrB3-CJy6HCJwj6AhLyQ@mail.gmail.com> <BN6PR09MB118639CCEE0BDF2ADE51838BABB10@BN6PR09MB1186.namprd09.prod.outlook.com>
In-Reply-To: <BN6PR09MB118639CCEE0BDF2ADE51838BABB10@BN6PR09MB1186.namprd09.prod.outlook.com>
From: Adam Montville <adam.w.montville@gmail.com>
Date: Fri, 04 Aug 2017 11:07:02 +0000
Message-ID: <CACknUNXVeheegfdr8yesXoTL35Mf4ACpCfi1hwmM+maSo8ckJw@mail.gmail.com>
To: "Schmidt, Charles M." <cmschmidt@mitre.org>, "Karen O'Donoghue" <odonoghue@isoc.org>, "sacm@ietf.org" <sacm@ietf.org>
Content-Type: multipart/alternative; boundary="001a113f6218ce1f610555eb7fee"
Archived-At: <https://mailarchive.ietf.org/arch/msg/sacm/5I0byupRcD_QiJJ9W_5wA-qvSWs>
Subject: Re: [sacm] WGLC for draft-ietf-sacm-nea-swima-patnc
X-BeenThere: sacm@ietf.org
X-Mailman-Version: 2.1.22
Precedence: list
List-Id: SACM WG mail list <sacm.ietf.org>
List-Unsubscribe: <https://www.ietf.org/mailman/options/sacm>, <mailto:sacm-request@ietf.org?subject=unsubscribe>
List-Archive: <https://mailarchive.ietf.org/arch/browse/sacm/>
List-Post: <mailto:sacm@ietf.org>
List-Help: <mailto:sacm-request@ietf.org?subject=help>
List-Subscribe: <https://www.ietf.org/mailman/listinfo/sacm>, <mailto:sacm-request@ietf.org?subject=subscribe>
X-List-Received-Date: Fri, 04 Aug 2017 11:07:17 -0000

--001a113f6218ce1f610555eb7fee
Content-Type: text/plain; charset="UTF-8"

Thanks to both of you for your responses...  I have my own inline. Please
note that I'm heading out on vacation for two weeks, so my response time
may lag a bit, but I will be checking in from time to time.



On Thu, Aug 3, 2017 at 10:42 AM Schmidt, Charles M. <cmschmidt@mitre.org>
wrote:

> Hi Adam,
>
> A few inline comments added to those made by Andreas. (And thanks to
> Andreas for his inputs.)
>
> > Should we be referencing the NIST interagency report related to SWID or
> the
> > ISO standard directly? The NIST document is more readily accessible, and
> if
> > they have parity, then we might gain points for referencing the freely
> > available resource.
>
> The NIST and ISO documents are not equivalent. The NIST document describes
> best practices for using and creating SWID tags, and someone could use that
> and the freely available SWID tag XML schema to create compliant tags.
> However, the ISO document remains the authoritative source for SWID tag
> compliance. As such, I feel most references should be made to the
> (authoritative) ISO specification.
>
> That said, it probably makes sense to add an informational reference to
> the NIST specification for the reasons you mention.
>
> > Is there a reason to mention TCG + NEA in the introduction? If we're
> looking
> > at NEA, then let's just use NEA references and not the TCG ones for, at
> least,
> > the sake of consistency.
>
> I think there are a few reasons to at least mention the relationship to
> TCG's TNC.
> 1) It emphasizes that there is alignment (rather than bifurcation) in
> these standards.
> 2) It sends a reasonable call out to the TCG board, who agreed to support
> transfer of this specification to the IETF.
>
> That said, I can agree that Table 1 (which identifies equivalent
> components in the two architectures) might be more than is necessary. If we
> drop Table 1 but retain the final paragraph of section 1.1 ("This document
> is based on standards published by the Trusted Computing Group's Trusted
> Network Communications (TNC) workgroup. The TNC and NEA architectures are
> interoperable and many components are equivalent.") would this address your
> concern?
>
>
[AWM] This was less of a 'concern' than an observation (i.e. not a
strenuous objection). If folks feel the table is worthwhile, then by all
means keep it. If we can safely drop it (i.e. remove it without losing the
point of what we really want to convey), then do that in the name of better
communication.


> > Propose modified definition for SW-PC: A Posture Collector (PC) that
> collects
> > endpoint software inventory information and that conforms to this
> > specification.
> >
> > Propose modified definition for SW-PV: A Posture Validator (PV) that
> > interprets SW Attributes sent by SW-PCs and that conforms to this
> > specification.
>
> I like the rewording.
>
> > Propose modified definition for SW Attribute: A PA-TNC attribute that
> > conveys software inventory information. (NOTE: We should ensure that PA-
> > TNC is the NEA-specific term.)
>
> In retrospect, I'm not sure I like this or what currently exists. There
> are PA-TNC attributes that convey software information, but are not "SW
> attributes". Moreover, (for reasons you noted) the requests don't convey
> software information, but need to be considered SW attributes for the sake
> of this document. That term needs to refer specifically to the attributes
> that are defined in this specification. I propose:
>
> SW Attribute - This is a PA-TNC attribute (as defined in RFC 5792
> [RFC5792]) extension as defined in this specification.
>

[AWM] This seems acceptable, given that we need to work with terms defined
elsewhere. Thanks for considering.


>
> > Propose renaming "SW Attribute" to "SWIMA Attribute", which seems more
> > accurate. Take a look a the "SW Attribute" subtypes listed in section
> 5.2 to
> > understand my motivation. Assuming "SW" expands to "software" (which is a
> > reasonable presumption), then SW Request is not a SW Attribute. A SW
> > Attribute might be a configuration item that software contains, but not
> a SW
> > Request. The SW Request attribute is used to request software inventory
> > related information from an endpoint, and is thus more appropriately an
> > attribute associated with SWIMA than with "software". If this is
> acceptable,
> > then we should update the term in section 10.1.
> >
> > Then, we may want to consider expanding "SW" to "SWIMA" wherever
> > appropriate (i.e. SW Request could become SWIMA Request), which is longer
> > to type but also inarguably more clear.
>
> Stephen's comments notwithstanding, I'm of two minds here. On the one
> hand, SW Attribute (and SW-PC and SW-PV) are primarily characterized by
> their conformance to the SWIMA specification, rather than just being
> software related. There are other NEA components that deal with software
> but are not part of SWIMA and therefore would not be SW-PCs or SW
> Attributes according to our definitions, which I agree might be confusing.
> In that regard, SWIMA-PC and SWIMA Attribute better capture the key
> characteristic of these entities.
>
> On the other hand, a "Software Inventory Message and Attributes Attribute"
> seems a bit redundant.
>
> Overall, I think I might be more inclined to go along with your suggestion
> and change SW Attribute to SWIMA Attribute (and SW-PC to SWIMA-PC, etc.)
> because it will better emphasize the key characteristic of these entities -
> that they are conformant to the SWIMA specification. (Really looking
> forward to a few hundred search and replace actions here....)
>

[AWM] Yes, it's a lot of search and replace, but in the end I really think
this will help future understandability and I appreciate the effort. And,
thankfully, most folks are likely to simply pronounce the acronym "SWIMA"
rather than spell it out (because it is, technically, redundant).


>
> > On Page 15 the draft states "All SW-PCs MUST at least be able to generate
> > Software Identifiers for the data model types specified in Section 6 of
> this
> > document." Section 6 describes data models for SWID 2009 and SWID 2015,
> > but nothing else. Is this really what we desire? What about Linux
> distribution
> > package managers?
>
> Adding on to Stephen's comments, I'll note that we intend SWIMA to be
> extensible. If someone wished to report RPM records or other types of
> packages, they are welcome to do so. The just need to define an
> authoritative way of deriving a Software Identifier from the record.
> However, I don't think we want to *require* support for such packages in
> all SW-PCs.


[AWM] I was looking at this a bit differently, I think. If there is a
collector capable of expressing RPM packages, as an example, and they want
to extend this to shuttle that information over PT-TLS, then would they
need to also collect 2009 and 2015 SWIDs? It seems contrary to the point of
having posture brokers. Maybe I'm missing something.


>
> > What about discovered software outside typical
> > installation patterns?
>
> As Andreas notes, such software can still be represented using SWID tags.
> They could also be represented using other record formats, as I note above.
>

[AWM] Do we need to mention how? If so, is this the right place to do that?


>
> > And, does it make sense, in a brokered architecture like
> > NEA, to require redundant capabilities in the anticipated myriad
> collectors?
>
> Not sure how this is "redundant". The group agreed that 2009 SWID tags
> should be supported for legacy reasons, while 2015 tags should be supported
> for future compliance. In general, SWIMA has virtually no control over the
> nature of the records on the endpoint - they might be SWID 2009, SWID 2015,
> something completely different, or a combination thereof. SWIMA is
> concerned with collection and conveyance of available information.
> Normalization of that information into one preferred record format is
> beyond the scope of SWIMA. (Deliberately so, since our early conversations
> on SWIMA involved a lot of holy wars about preferred record formats, none
> of which appear to "dominate" are target environment today.) Maybe SACM
> will eventually get behind a single format, and when they do SWIMA will be
> ready and able to convey it. Until then, SWIMA's goal is to support
> collection and conveyance of whatever software records might be available.
>

[AWM] Maybe I should ask this way. Is the expectation that RPM package
management collectors, for example, would require a separate specification
for shuttling over PT-TLS, or that they would extend this draft? If a
separate specification, then I retract my comments, because then SWID data
models aren't necessary. If an extension of this draft, then my comment
remains.


>
> > Are the subscription semantics of this draft intended to be extrapolated
> to
> > other types of information collection going over PT-TLS in the future?
> This
> > wasn't clear to me when reading the draft, but the IANA table additions
> > (section 10.2) relating to subscriptions appear to have names generic
> enough
> > to be reused. If that's the intent, then maybe we can figure out an easy
> way
> > to clarify this in the draft, so that subsequent collection drafts are
> easier to
> > create.
>
> I was not intending to create a generic subscription mechanism for PA-TNC.
> (Subscriptions would be at the application layer, rather than transport
> layer, which is what PT-TLS is.) I'm not sure a generic subscription
> mechanism for PA-TNC is really feasible since different types of
> information will have different triggers and different transport
> constraints.
>
> With regard to the generic names of the attributes: on a technical level,
> there will be no ambiguity. The attributes defined in this specification
> (with the exception of PA-TNC Error) are all part of the SWIMA PA Subtype.
> (Basically, this serves as a namespace for all the attributes defined in
> this specification.) Some other PA-TNC extension might conceivably define
> their own "Subscription Status Request" attribute, but it would have a
> different PA Subtype, so there would never be any confusion as to meaning.
> True - a human might get confused; however, I think this is mitigated by
> the fact that the attribute names really only are used within the context
> of a specific PA TNC extension (e.g., within the SWIMA specification). Thus
> I don't think there will be many practical opportunities for people to get
> confused. As such, I'd prefer to keep the names as they are rather than to
> make them even longer by prepending SWIMA or some other
> specification-specific label.
>

[AWM] Thanks for your reasoning :-)


>
> Please let me know if you have any questions or comments.
>
> Charles
>
> > On Fri, Jul 28, 2017 at 10:41 AM Karen O'Donoghue <odonoghue@isoc.org
> > <mailto:odonoghue@isoc.org> > wrote:
> >
> >
> >       Folks,
> >
> >       This begins a 3 week working group last call (WGLC) for the
> following
> > document:
> >
> >       Software Inventory Message and Attributes (SWIMA) for PA-TNC
> >       https://datatracker.ietf.org/doc/draft-ietf-sacm-nea-swima-patnc/
> >
> >       We have chosen to do a 3 week WGLC to account for post IETF
> > recovery and August vacations.
> >
> >       Please review the referenced document and send any comments to
> > the mailing list including your assessment of whether this document is
> > mature enough to proceed to the IESG. Please note that these messages of
> > support for progression to the mailing list will be used to determine WG
> > consensus to proceed.
> >
> >       Please send all comments in by Friday 18 August 2017.
> >
> >       Thank you!
> >       Karen and Adam
> >
> >       _______________________________________________
> >       sacm mailing list
> >       sacm@ietf.org <mailto:sacm@ietf.org>
> >       https://www.ietf.org/mailman/listinfo/sacm
> >
>
>

--001a113f6218ce1f610555eb7fee
Content-Type: text/html; charset="UTF-8"
Content-Transfer-Encoding: quoted-printable

<div dir=3D"ltr">Thanks to both of you for your responses...=C2=A0 I have m=
y own inline. Please note that I&#39;m heading out on vacation for two week=
s, so my response time may lag a bit, but I will be checking in from time t=
o time.<div><br></div><div><br><br><div class=3D"gmail_quote"><div dir=3D"l=
tr">On Thu, Aug 3, 2017 at 10:42 AM Schmidt, Charles M. &lt;<a href=3D"mail=
to:cmschmidt@mitre.org">cmschmidt@mitre.org</a>&gt; wrote:<br></div><blockq=
uote class=3D"gmail_quote" style=3D"margin:0 0 0 .8ex;border-left:1px #ccc =
solid;padding-left:1ex">Hi Adam,<br>
<br>
A few inline comments added to those made by Andreas. (And thanks to Andrea=
s for his inputs.)<br>
<br>
&gt; Should we be referencing the NIST interagency report related to SWID o=
r the<br>
&gt; ISO standard directly? The NIST document is more readily accessible, a=
nd if<br>
&gt; they have parity, then we might gain points for referencing the freely=
<br>
&gt; available resource.<br>
<br>
The NIST and ISO documents are not equivalent. The NIST document describes =
best practices for using and creating SWID tags, and someone could use that=
 and the freely available SWID tag XML schema to create compliant tags. How=
ever, the ISO document remains the authoritative source for SWID tag compli=
ance. As such, I feel most references should be made to the (authoritative)=
 ISO specification.<br>
<br>
That said, it probably makes sense to add an informational reference to the=
 NIST specification for the reasons you mention.<br>
<br>
&gt; Is there a reason to mention TCG + NEA in the introduction? If we&#39;=
re looking<br>
&gt; at NEA, then let&#39;s just use NEA references and not the TCG ones fo=
r, at least,<br>
&gt; the sake of consistency.<br>
<br>
I think there are a few reasons to at least mention the relationship to TCG=
&#39;s TNC.<br>
1) It emphasizes that there is alignment (rather than bifurcation) in these=
 standards.<br>
2) It sends a reasonable call out to the TCG board, who agreed to support t=
ransfer of this specification to the IETF.<br>
<br>
That said, I can agree that Table 1 (which identifies equivalent components=
 in the two architectures) might be more than is necessary. If we drop Tabl=
e 1 but retain the final paragraph of section 1.1 (&quot;This document is b=
ased on standards published by the Trusted Computing Group&#39;s Trusted Ne=
twork Communications (TNC) workgroup. The TNC and NEA architectures are int=
eroperable and many components are equivalent.&quot;) would this address yo=
ur concern?<br>
<br></blockquote><div><br></div><div>[AWM] This was less of a &#39;concern&=
#39; than an observation (i.e. not a strenuous objection). If folks feel th=
e table is worthwhile, then by all means keep it. If we can safely drop it =
(i.e. remove it without losing the point of what we really want to convey),=
 then do that in the name of better communication.</div><div>=C2=A0</div><b=
lockquote class=3D"gmail_quote" style=3D"margin:0 0 0 .8ex;border-left:1px =
#ccc solid;padding-left:1ex">
&gt; Propose modified definition for SW-PC: A Posture Collector (PC) that c=
ollects<br>
&gt; endpoint software inventory information and that conforms to this<br>
&gt; specification.<br>
&gt;<br>
&gt; Propose modified definition for SW-PV: A Posture Validator (PV) that<b=
r>
&gt; interprets SW Attributes sent by SW-PCs and that conforms to this<br>
&gt; specification.<br>
<br>
I like the rewording.<br>
<br>
&gt; Propose modified definition for SW Attribute: A PA-TNC attribute that<=
br>
&gt; conveys software inventory information. (NOTE: We should ensure that P=
A-<br>
&gt; TNC is the NEA-specific term.)<br>
<br>
In retrospect, I&#39;m not sure I like this or what currently exists. There=
 are PA-TNC attributes that convey software information, but are not &quot;=
SW attributes&quot;. Moreover, (for reasons you noted) the requests don&#39=
;t convey software information, but need to be considered SW attributes for=
 the sake of this document. That term needs to refer specifically to the at=
tributes that are defined in this specification. I propose:<br>
<br>
SW Attribute - This is a PA-TNC attribute (as defined in RFC 5792 [RFC5792]=
) extension as defined in this specification.<br></blockquote><div><br></di=
v><div>[AWM] This seems acceptable, given that we need to work with terms d=
efined elsewhere. Thanks for considering.</div><div>=C2=A0</div><blockquote=
 class=3D"gmail_quote" style=3D"margin:0 0 0 .8ex;border-left:1px #ccc soli=
d;padding-left:1ex">
<br>
&gt; Propose renaming &quot;SW Attribute&quot; to &quot;SWIMA Attribute&quo=
t;, which seems more<br>
&gt; accurate. Take a look a the &quot;SW Attribute&quot; subtypes listed i=
n section 5.2 to<br>
&gt; understand my motivation. Assuming &quot;SW&quot; expands to &quot;sof=
tware&quot; (which is a<br>
&gt; reasonable presumption), then SW Request is not a SW Attribute. A SW<b=
r>
&gt; Attribute might be a configuration item that software contains, but no=
t a SW<br>
&gt; Request. The SW Request attribute is used to request software inventor=
y<br>
&gt; related information from an endpoint, and is thus more appropriately a=
n<br>
&gt; attribute associated with SWIMA than with &quot;software&quot;. If thi=
s is acceptable,<br>
&gt; then we should update the term in section 10.1.<br>
&gt;<br>
&gt; Then, we may want to consider expanding &quot;SW&quot; to &quot;SWIMA&=
quot; wherever<br>
&gt; appropriate (i.e. SW Request could become SWIMA Request), which is lon=
ger<br>
&gt; to type but also inarguably more clear.<br>
<br>
Stephen&#39;s comments notwithstanding, I&#39;m of two minds here. On the o=
ne hand, SW Attribute (and SW-PC and SW-PV) are primarily characterized by =
their conformance to the SWIMA specification, rather than just being softwa=
re related. There are other NEA components that deal with software but are =
not part of SWIMA and therefore would not be SW-PCs or SW Attributes accord=
ing to our definitions, which I agree might be confusing. In that regard, S=
WIMA-PC and SWIMA Attribute better capture the key characteristic of these =
entities.<br>
<br>
On the other hand, a &quot;Software Inventory Message and Attributes Attrib=
ute&quot; seems a bit redundant.<br>
<br>
Overall, I think I might be more inclined to go along with your suggestion =
and change SW Attribute to SWIMA Attribute (and SW-PC to SWIMA-PC, etc.) be=
cause it will better emphasize the key characteristic of these entities - t=
hat they are conformant to the SWIMA specification. (Really looking forward=
 to a few hundred search and replace actions here....)<br></blockquote><div=
><br></div><div>[AWM] Yes, it&#39;s a lot of search and replace, but in the=
 end I really think this will help future understandability and I appreciat=
e the effort. And, thankfully, most folks are likely to simply pronounce th=
e acronym &quot;SWIMA&quot; rather than spell it out (because it is, techni=
cally, redundant).</div><div>=C2=A0</div><blockquote class=3D"gmail_quote" =
style=3D"margin:0 0 0 .8ex;border-left:1px #ccc solid;padding-left:1ex">
<br>
&gt; On Page 15 the draft states &quot;All SW-PCs MUST at least be able to =
generate<br>
&gt; Software Identifiers for the data model types specified in Section 6 o=
f this<br>
&gt; document.&quot; Section 6 describes data models for SWID 2009 and SWID=
 2015,<br>
&gt; but nothing else. Is this really what we desire? What about Linux dist=
ribution<br>
&gt; package managers?<br>
<br>
Adding on to Stephen&#39;s comments, I&#39;ll note that we intend SWIMA to =
be extensible. If someone wished to report RPM records or other types of pa=
ckages, they are welcome to do so. The just need to define an authoritative=
 way of deriving a Software Identifier from the record. However, I don&#39;=
t think we want to *require* support for such packages in all SW-PCs.=C2=A0=
</blockquote><div><br></div><div>[AWM] I was looking at this a bit differen=
tly, I think. If there is a collector capable of expressing RPM packages, a=
s an example, and they want to extend this to shuttle that information over=
 PT-TLS, then would they need to also collect 2009 and 2015 SWIDs? It seems=
 contrary to the point of having posture brokers. Maybe I&#39;m missing som=
ething.</div><div>=C2=A0</div><blockquote class=3D"gmail_quote" style=3D"ma=
rgin:0 0 0 .8ex;border-left:1px #ccc solid;padding-left:1ex">
<br>
&gt; What about discovered software outside typical<br>
&gt; installation patterns?<br>
<br>
As Andreas notes, such software can still be represented using SWID tags. T=
hey could also be represented using other record formats, as I note above.<=
br></blockquote><div><br></div><div>[AWM] Do we need to mention how? If so,=
 is this the right place to do that?</div><div>=C2=A0</div><blockquote clas=
s=3D"gmail_quote" style=3D"margin:0 0 0 .8ex;border-left:1px #ccc solid;pad=
ding-left:1ex">
<br>
&gt; And, does it make sense, in a brokered architecture like<br>
&gt; NEA, to require redundant capabilities in the anticipated myriad colle=
ctors?<br>
<br>
Not sure how this is &quot;redundant&quot;. The group agreed that 2009 SWID=
 tags should be supported for legacy reasons, while 2015 tags should be sup=
ported for future compliance. In general, SWIMA has virtually no control ov=
er the nature of the records on the endpoint - they might be SWID 2009, SWI=
D 2015, something completely different, or a combination thereof. SWIMA is =
concerned with collection and conveyance of available information. Normaliz=
ation of that information into one preferred record format is beyond the sc=
ope of SWIMA. (Deliberately so, since our early conversations on SWIMA invo=
lved a lot of holy wars about preferred record formats, none of which appea=
r to &quot;dominate&quot; are target environment today.) Maybe SACM will ev=
entually get behind a single format, and when they do SWIMA will be ready a=
nd able to convey it. Until then, SWIMA&#39;s goal is to support collection=
 and conveyance of whatever software records might be available.<br></block=
quote><div><br></div><div>[AWM] Maybe I should ask this way. Is the expecta=
tion that RPM package management collectors, for example, would require a s=
eparate specification for shuttling over PT-TLS, or that they would extend =
this draft? If a separate specification, then I retract my comments, becaus=
e then SWID data models aren&#39;t necessary. If an extension of this draft=
, then my comment remains.</div><div>=C2=A0</div><blockquote class=3D"gmail=
_quote" style=3D"margin:0 0 0 .8ex;border-left:1px #ccc solid;padding-left:=
1ex">
<br>
&gt; Are the subscription semantics of this draft intended to be extrapolat=
ed to<br>
&gt; other types of information collection going over PT-TLS in the future?=
 This<br>
&gt; wasn&#39;t clear to me when reading the draft, but the IANA table addi=
tions<br>
&gt; (section 10.2) relating to subscriptions appear to have names generic =
enough<br>
&gt; to be reused. If that&#39;s the intent, then maybe we can figure out a=
n easy way<br>
&gt; to clarify this in the draft, so that subsequent collection drafts are=
 easier to<br>
&gt; create.<br>
<br>
I was not intending to create a generic subscription mechanism for PA-TNC. =
(Subscriptions would be at the application layer, rather than transport lay=
er, which is what PT-TLS is.) I&#39;m not sure a generic subscription mecha=
nism for PA-TNC is really feasible since different types of information wil=
l have different triggers and different transport constraints.<br>
<br>
With regard to the generic names of the attributes: on a technical level, t=
here will be no ambiguity. The attributes defined in this specification (wi=
th the exception of PA-TNC Error) are all part of the SWIMA PA Subtype. (Ba=
sically, this serves as a namespace for all the attributes defined in this =
specification.) Some other PA-TNC extension might conceivably define their =
own &quot;Subscription Status Request&quot; attribute, but it would have a =
different PA Subtype, so there would never be any confusion as to meaning. =
True - a human might get confused; however, I think this is mitigated by th=
e fact that the attribute names really only are used within the context of =
a specific PA TNC extension (e.g., within the SWIMA specification). Thus I =
don&#39;t think there will be many practical opportunities for people to ge=
t confused. As such, I&#39;d prefer to keep the names as they are rather th=
an to make them even longer by prepending SWIMA or some other specification=
-specific label.<br></blockquote><div><br></div><div>[AWM] Thanks for your =
reasoning :-)</div><div>=C2=A0</div><blockquote class=3D"gmail_quote" style=
=3D"margin:0 0 0 .8ex;border-left:1px #ccc solid;padding-left:1ex">
<br>
Please let me know if you have any questions or comments.<br>
<br>
Charles<br>
<br>
&gt; On Fri, Jul 28, 2017 at 10:41 AM Karen O&#39;Donoghue &lt;<a href=3D"m=
ailto:odonoghue@isoc.org" target=3D"_blank">odonoghue@isoc.org</a><br>
&gt; &lt;mailto:<a href=3D"mailto:odonoghue@isoc.org" target=3D"_blank">odo=
noghue@isoc.org</a>&gt; &gt; wrote:<br>
&gt;<br>
&gt;<br>
&gt;=C2=A0 =C2=A0 =C2=A0 =C2=A0Folks,<br>
&gt;<br>
&gt;=C2=A0 =C2=A0 =C2=A0 =C2=A0This begins a 3 week working group last call=
 (WGLC) for the following<br>
&gt; document:<br>
&gt;<br>
&gt;=C2=A0 =C2=A0 =C2=A0 =C2=A0Software Inventory Message and Attributes (S=
WIMA) for PA-TNC<br>
&gt;=C2=A0 =C2=A0 =C2=A0 =C2=A0<a href=3D"https://datatracker.ietf.org/doc/=
draft-ietf-sacm-nea-swima-patnc/" rel=3D"noreferrer" target=3D"_blank">http=
s://datatracker.ietf.org/doc/draft-ietf-sacm-nea-swima-patnc/</a><br>
&gt;<br>
&gt;=C2=A0 =C2=A0 =C2=A0 =C2=A0We have chosen to do a 3 week WGLC to accoun=
t for post IETF<br>
&gt; recovery and August vacations.<br>
&gt;<br>
&gt;=C2=A0 =C2=A0 =C2=A0 =C2=A0Please review the referenced document and se=
nd any comments to<br>
&gt; the mailing list including your assessment of whether this document is=
<br>
&gt; mature enough to proceed to the IESG. Please note that these messages =
of<br>
&gt; support for progression to the mailing list will be used to determine =
WG<br>
&gt; consensus to proceed.<br>
&gt;<br>
&gt;=C2=A0 =C2=A0 =C2=A0 =C2=A0Please send all comments in by Friday 18 Aug=
ust 2017.<br>
&gt;<br>
&gt;=C2=A0 =C2=A0 =C2=A0 =C2=A0Thank you!<br>
&gt;=C2=A0 =C2=A0 =C2=A0 =C2=A0Karen and Adam<br>
&gt;<br>
&gt;=C2=A0 =C2=A0 =C2=A0 =C2=A0____________________________________________=
___<br>
&gt;=C2=A0 =C2=A0 =C2=A0 =C2=A0sacm mailing list<br>
&gt;=C2=A0 =C2=A0 =C2=A0 =C2=A0<a href=3D"mailto:sacm@ietf.org" target=3D"_=
blank">sacm@ietf.org</a> &lt;mailto:<a href=3D"mailto:sacm@ietf.org" target=
=3D"_blank">sacm@ietf.org</a>&gt;<br>
&gt;=C2=A0 =C2=A0 =C2=A0 =C2=A0<a href=3D"https://www.ietf.org/mailman/list=
info/sacm" rel=3D"noreferrer" target=3D"_blank">https://www.ietf.org/mailma=
n/listinfo/sacm</a><br>
&gt;<br>
<br>
</blockquote></div></div></div>

--001a113f6218ce1f610555eb7fee--


From nobody Fri Aug  4 04:23:50 2017
Return-Path: <adam.w.montville@gmail.com>
X-Original-To: sacm@ietfa.amsl.com
Delivered-To: sacm@ietfa.amsl.com
Received: from localhost (localhost [127.0.0.1]) by ietfa.amsl.com (Postfix) with ESMTP id 693EA131D25 for <sacm@ietfa.amsl.com>; Fri,  4 Aug 2017 04:23:49 -0700 (PDT)
X-Virus-Scanned: amavisd-new at amsl.com
X-Spam-Flag: NO
X-Spam-Score: -2.699
X-Spam-Level: 
X-Spam-Status: No, score=-2.699 tagged_above=-999 required=5 tests=[BAYES_00=-1.9, DKIM_SIGNED=0.1, DKIM_VALID=-0.1, DKIM_VALID_AU=-0.1, FREEMAIL_FROM=0.001, HTML_MESSAGE=0.001, RCVD_IN_DNSWL_LOW=-0.7, SPF_PASS=-0.001] autolearn=ham autolearn_force=no
Authentication-Results: ietfa.amsl.com (amavisd-new); dkim=pass (2048-bit key) header.d=gmail.com
Received: from mail.ietf.org ([4.31.198.44]) by localhost (ietfa.amsl.com [127.0.0.1]) (amavisd-new, port 10024) with ESMTP id B3-RB_Sonzu8 for <sacm@ietfa.amsl.com>; Fri,  4 Aug 2017 04:23:47 -0700 (PDT)
Received: from mail-it0-x234.google.com (mail-it0-x234.google.com [IPv6:2607:f8b0:4001:c0b::234]) (using TLSv1.2 with cipher ECDHE-RSA-AES128-GCM-SHA256 (128/128 bits)) (No client certificate requested) by ietfa.amsl.com (Postfix) with ESMTPS id B0D17126CC4 for <sacm@ietf.org>; Fri,  4 Aug 2017 04:23:47 -0700 (PDT)
Received: by mail-it0-x234.google.com with SMTP id v127so6612120itd.0 for <sacm@ietf.org>; Fri, 04 Aug 2017 04:23:47 -0700 (PDT)
DKIM-Signature: v=1; a=rsa-sha256; c=relaxed/relaxed; d=gmail.com; s=20161025;  h=mime-version:from:date:message-id:subject:to; bh=fHGi80rYwsKb94bCD6EY6uucCwNcObxRS3MyOKh5r20=; b=hQujl8NAI7XVH3srtuCDun8dqedJ8jk5f9Tm6YjQzCYrjX5McscHJATaP73B9JHPas 6iP3/RaxLGWCacP7PPMx0IKxN1Tqw/Ic3ErQPLB5sJwCX9DAMz91Sw6E5Ur38+8ltJjF S3HWgzb7ghbgAy0bY5l2yUQ59FystPYyEh+w7SsgAJXZpV4jq16C5mOHII55ptfkQMO5 XFOkRz2hyiuOK2+gyGqMvwgDlrDPBZClZ08jRt5QvLZsLjLOpaIxWLtpPGy11dl8goiU BX70dQNPiBw6zWxmi5Bl4j/tR/ohSwaUZlgTT2pmhTxWU5CBPp64eEc1KHquARKW7JNS Jtdw==
X-Google-DKIM-Signature: v=1; a=rsa-sha256; c=relaxed/relaxed; d=1e100.net; s=20161025; h=x-gm-message-state:mime-version:from:date:message-id:subject:to; bh=fHGi80rYwsKb94bCD6EY6uucCwNcObxRS3MyOKh5r20=; b=H7GktvKBhuNVESnjh2cNDjFB9zSguskAJiN7vVriVQuAOcT/baUFsy9Ed7IvjFzie2 T1M0PGO9a7VXeBFG8pwE/4EJKtgFf9QoPpsZHTCaM8Yagqz3Cj8Nc//bi+rZW/6Vwt4W zrRJqJ6UIeFiVi1JskmRRsWMy9l+U0QqCv+n6qvOm+PqgrrOZE6Y3WIJCGbWjxCELmMA 2rywl89dxHmUGvwi0L+qA9wmKSA5y72tCpidhTUxYEB/7PcyzsZTFHT9pMY3pb8SAw45 7VYfrNFst3WCCPCtSfZmMumtqVcP07HGdQKqrOVnV4zx0+getbksM9jPkwHxBBmRd3Rr L/rA==
X-Gm-Message-State: AIVw110W9IqN2TIUdTlDdZYGJCfSvqppbSGITwkdcGQOS14bBOwCXwyg vFoffhBv1QWrCDxDU5HcTUW0JitSkAcn
X-Received: by 10.36.246.5 with SMTP id u5mr2038026ith.82.1501845826892; Fri, 04 Aug 2017 04:23:46 -0700 (PDT)
MIME-Version: 1.0
From: Adam Montville <adam.w.montville@gmail.com>
Date: Fri, 04 Aug 2017 11:23:36 +0000
Message-ID: <CACknUNUvUDdiEOrmvuep4ji8jBJ+KkGO1vyNVG8bZrirYTzFAQ@mail.gmail.com>
To: "sacm@ietf.org" <sacm@ietf.org>
Content-Type: multipart/alternative; boundary="94eb2c034f1204fbfa0555ebbbb6"
Archived-At: <https://mailarchive.ietf.org/arch/msg/sacm/OuCpgdz2GTJ7ASUpH_EH2Ina0oE>
Subject: [sacm] Initial comments on ECP draft
X-BeenThere: sacm@ietf.org
X-Mailman-Version: 2.1.22
Precedence: list
List-Id: SACM WG mail list <sacm.ietf.org>
List-Unsubscribe: <https://www.ietf.org/mailman/options/sacm>, <mailto:sacm-request@ietf.org?subject=unsubscribe>
List-Archive: <https://mailarchive.ietf.org/arch/browse/sacm/>
List-Post: <mailto:sacm@ietf.org>
List-Help: <mailto:sacm-request@ietf.org?subject=help>
List-Subscribe: <https://www.ietf.org/mailman/listinfo/sacm>, <mailto:sacm-request@ietf.org?subject=subscribe>
X-List-Received-Date: Fri, 04 Aug 2017 11:23:49 -0000

--94eb2c034f1204fbfa0555ebbbb6
Content-Type: text/plain; charset="UTF-8"

Now that the ECP draft has been marked as adopted, I'd like to make some
comments.

The draft seems primarily concerned with endpoint software inventory rather
than collection of generic attribute state. The abstract doesn't limit the
draft to software inventory, but other (obvious) statements in the draft
certainly do. To me, this draft needs to more clearly articulate how other
categories of endpoint state can be collected (doesn't SWIMA handle the
software attributes a bit anyway)?

For example, see the first bullet in 4.2.3. (non use cases). It seems that,
given we have the SWIMA draft, that we should evolve ECP to be about the
framework for collection - we should entertain collection of other types of
posture information in this draft.

Additionally, the last bullet in 4.2.3 talks about a pub/sub repository
interface. I would like the group (perhaps as part of our IETF 100
hackathon efforts) to consider how XMPP grid may support this notion.

Please change the reference to SANS "20 Critical Security Controls" to the
current CIS Controls.

Finally, 5.2 mentions: "Any PC used in an Endpoint Compliance Profile
solution MUST be conformant with [IF-IMC]; an Internet-Draft, under
development, that is a subset of the TCG TNC Integrity Measurement
Collector interface [IF-IMC] and will be submitted in the near future."
Which Internet-Draft is being referenced? If not yet available, I'd like to
see this sooner rather than later, because it's going to be hard to fully
evaluate ECP otherwise. Also, does the same apply for IF-IMV?

Kind regards,

Adam

--94eb2c034f1204fbfa0555ebbbb6
Content-Type: text/html; charset="UTF-8"
Content-Transfer-Encoding: quoted-printable

<div dir=3D"ltr"><div>Now that the ECP draft has been marked as adopted, I&=
#39;d like to make some comments.</div><div><br></div><div>The draft seems =
primarily concerned with endpoint software inventory rather than collection=
 of generic attribute state. The abstract doesn&#39;t limit the draft to so=
ftware inventory, but other (obvious) statements in the draft certainly do.=
 To me, this draft needs to more clearly articulate how other categories of=
 endpoint state can be collected (doesn&#39;t SWIMA handle the software att=
ributes a bit anyway)?=C2=A0</div><div><br></div><div>For example, see the =
first bullet in 4.2.3. (non use cases). It seems that, given we have the SW=
IMA draft, that we should evolve ECP to be about the framework for collecti=
on - we should entertain collection of other types of posture information i=
n this draft.</div><div><br></div><div>Additionally, the last bullet in 4.2=
.3 talks about a pub/sub repository interface. I would like the group (perh=
aps as part of our IETF 100 hackathon efforts) to consider how XMPP grid ma=
y support this notion.</div><div><br></div><div>Please change the reference=
 to SANS &quot;20 Critical Security Controls&quot; to the current CIS Contr=
ols.</div><div><br></div><div>Finally, 5.2 mentions: &quot;Any PC used in a=
n Endpoint Compliance Profile solution MUST be conformant with [IF-IMC]; an=
 Internet-Draft, under development, that is a subset of the TCG TNC Integri=
ty Measurement Collector interface [IF-IMC] and will be submitted in the ne=
ar future.&quot; Which Internet-Draft is being referenced? If not yet avail=
able, I&#39;d like to see this sooner rather than later, because it&#39;s g=
oing to be hard to fully evaluate ECP otherwise. Also, does the same apply =
for IF-IMV?</div><div><br></div><div>Kind regards,</div><div><br></div><div=
>Adam</div></div>

--94eb2c034f1204fbfa0555ebbbb6--


From nobody Fri Aug  4 04:26:05 2017
Return-Path: <adam.w.montville@gmail.com>
X-Original-To: sacm@ietfa.amsl.com
Delivered-To: sacm@ietfa.amsl.com
Received: from localhost (localhost [127.0.0.1]) by ietfa.amsl.com (Postfix) with ESMTP id 1268C126CC4 for <sacm@ietfa.amsl.com>; Fri,  4 Aug 2017 04:26:04 -0700 (PDT)
X-Virus-Scanned: amavisd-new at amsl.com
X-Spam-Flag: NO
X-Spam-Score: -2.698
X-Spam-Level: 
X-Spam-Status: No, score=-2.698 tagged_above=-999 required=5 tests=[BAYES_00=-1.9, DKIM_SIGNED=0.1, DKIM_VALID=-0.1, DKIM_VALID_AU=-0.1, FREEMAIL_FROM=0.001, HTML_MESSAGE=0.001, RCVD_IN_DNSWL_LOW=-0.7, SPF_PASS=-0.001, URIBL_BLOCKED=0.001] autolearn=ham autolearn_force=no
Authentication-Results: ietfa.amsl.com (amavisd-new); dkim=pass (2048-bit key) header.d=gmail.com
Received: from mail.ietf.org ([4.31.198.44]) by localhost (ietfa.amsl.com [127.0.0.1]) (amavisd-new, port 10024) with ESMTP id BR6ze0ljOsAu for <sacm@ietfa.amsl.com>; Fri,  4 Aug 2017 04:26:02 -0700 (PDT)
Received: from mail-it0-x22a.google.com (mail-it0-x22a.google.com [IPv6:2607:f8b0:4001:c0b::22a]) (using TLSv1.2 with cipher ECDHE-RSA-AES128-GCM-SHA256 (128/128 bits)) (No client certificate requested) by ietfa.amsl.com (Postfix) with ESMTPS id 4B047131D31 for <sacm@ietf.org>; Fri,  4 Aug 2017 04:26:02 -0700 (PDT)
Received: by mail-it0-x22a.google.com with SMTP id v127so6976206itd.0 for <sacm@ietf.org>; Fri, 04 Aug 2017 04:26:02 -0700 (PDT)
DKIM-Signature: v=1; a=rsa-sha256; c=relaxed/relaxed; d=gmail.com; s=20161025;  h=mime-version:references:in-reply-to:from:date:message-id:subject:to;  bh=nkYAsqdxvJxR/FYxJ2niFiOSwmlwEI2pvTHtRbNbg3o=; b=Ir0zWzzAgTFS64QJ08SCGF38tGSsnIDCcOIH1fIsA5gRK+crqnZ9zRC+nPwZozcikK G3Nb0gsyZ/qnDr79SDg/lxycT0V9JrkSXJOzqaCYQ5TQmExvNcXXlrrh0Vicp35HjEMB XZ6PhHjvYpBvrk7ri3cScfM7EhpkbxcKsVqyOYIcuJQr/pBfLf+gimDvRv9UuzPgcYgd v0ujf20ILoECqrtZQuLVQDPBJ04McF3nj8tU3CpVQi5uGRSReR6riNcOWVVTRwvkACtW /OmUCcPXNxOLJZteemCCsggkCa0aJVceId5XItAOvuh/I10Ysp5Kr0HvFQUlRPfw3nMo m6ZA==
X-Google-DKIM-Signature: v=1; a=rsa-sha256; c=relaxed/relaxed; d=1e100.net; s=20161025; h=x-gm-message-state:mime-version:references:in-reply-to:from:date :message-id:subject:to; bh=nkYAsqdxvJxR/FYxJ2niFiOSwmlwEI2pvTHtRbNbg3o=; b=pKxUzr246DNnMQDMMFAWwJzuOMXG1oLqMMuF5ubXPJLIg5P+j4gnDyJYCO/9Vp9nVU TbHXYNbeIIQC9tZ1lXZrS1L9JmJK2zMcTjUwTBJv5B7Pyg+RisFiqLD9eNVLUTFMMFWw 5icV6GQejgDMJ+6SLVYgi7rFAEMJVCpHgVB4KmO3xp6PF4bq4oPe7B1WuDit7hoyPLd7 8zkQBQRmfFenDlrRfkVHzJ26DWaFacfqj7CJDl36JhNDll8nmtcMaAnhiUsGhY47Dvef 3jJKGrBxLl0qELhXMCLq+vRT7uN6rsmikTsQXmMEOcJOKVcmIgPM1vx2AFvPhHPh7cPT 4ePw==
X-Gm-Message-State: AHYfb5j/qWRbXa5bRB+DtOGk8cJqYtctsqNpCpvHPnRg0kVhSV461mVn ULcTzQ/0TneEU5xSaN50AlSFXzjVbR2z
X-Received: by 10.36.36.202 with SMTP id f193mr1745964ita.37.1501845961311; Fri, 04 Aug 2017 04:26:01 -0700 (PDT)
MIME-Version: 1.0
References: <CACknUNVg+dE_m+kY-CYVOHmBCwqJ8aRcWG3c_=5zTbE6MxPw2w@mail.gmail.com>
In-Reply-To: <CACknUNVg+dE_m+kY-CYVOHmBCwqJ8aRcWG3c_=5zTbE6MxPw2w@mail.gmail.com>
From: Adam Montville <adam.w.montville@gmail.com>
Date: Fri, 04 Aug 2017 11:25:50 +0000
Message-ID: <CACknUNU9bU6MXZccDuLzgMM4XsLpUNeE03Hmk1D+vRik689Oug@mail.gmail.com>
To: "sacm@ietf.org" <sacm@ietf.org>
Content-Type: multipart/alternative; boundary="001a1147bc98080bb40555ebc311"
Archived-At: <https://mailarchive.ietf.org/arch/msg/sacm/0m7uD3RF8w8_ptLcS4N99MUeZTE>
Subject: Re: [sacm] Hackathon Planning for IETF 100
X-BeenThere: sacm@ietf.org
X-Mailman-Version: 2.1.22
Precedence: list
List-Id: SACM WG mail list <sacm.ietf.org>
List-Unsubscribe: <https://www.ietf.org/mailman/options/sacm>, <mailto:sacm-request@ietf.org?subject=unsubscribe>
List-Archive: <https://mailarchive.ietf.org/arch/browse/sacm/>
List-Post: <mailto:sacm@ietf.org>
List-Help: <mailto:sacm-request@ietf.org?subject=help>
List-Subscribe: <https://www.ietf.org/mailman/listinfo/sacm>, <mailto:sacm-request@ietf.org?subject=subscribe>
X-List-Received-Date: Fri, 04 Aug 2017 11:26:04 -0000

--001a1147bc98080bb40555ebc311
Content-Type: text/plain; charset="UTF-8"

Ping :-)

I'll ping again in a week or two, so let's plan to start regular meetings
in late August or (at the latest) early September.


On Fri, Jul 28, 2017 at 11:45 AM Adam Montville <adam.w.montville@gmail.com>
wrote:

> All:
>
> After our successful hackathon efforts at IETF 99, we would like to plan
> for another, follow-on hackathon effort at IETF 100. The goal would be to
> merge the two related IETF 99 efforts (see
> https://github.com/sacmwg/vulnerability-scenario/tree/master/ietf_99_hackathon
> ).
>
> To this end, I think we should begin by establishing a regular meeting
> cadence, similar to what we did in preparation for IETF 99. This time,
> however, we could attempt one or two 30-minute meetings once per week.
>
> Thoughts?
>
> Karen pointed out that we may have more significant logistical challenges
> with this hackathon, as Singapore may be a harder destination for folks to
> reach. We'll work through it, and the challenge may end up working in our
> favor.
>
> Kind regards,
>
> Adam
>

--001a1147bc98080bb40555ebc311
Content-Type: text/html; charset="UTF-8"
Content-Transfer-Encoding: quoted-printable

<div dir=3D"ltr">Ping :-)=C2=A0<div><br></div><div>I&#39;ll ping again in a=
 week or two, so let&#39;s plan to start regular meetings in late August or=
 (at the latest) early September.</div><div><br></div><div><br><div class=
=3D"gmail_quote"><div dir=3D"ltr">On Fri, Jul 28, 2017 at 11:45 AM Adam Mon=
tville &lt;<a href=3D"mailto:adam.w.montville@gmail.com">adam.w.montville@g=
mail.com</a>&gt; wrote:<br></div><blockquote class=3D"gmail_quote" style=3D=
"margin:0 0 0 .8ex;border-left:1px #ccc solid;padding-left:1ex"><div dir=3D=
"ltr">All:<div><br></div><div>After our successful hackathon efforts at IET=
F 99, we would like to plan for another, follow-on hackathon effort at IETF=
 100. The goal would be to merge the two related IETF 99 efforts (see=C2=A0=
<a href=3D"https://github.com/sacmwg/vulnerability-scenario/tree/master/iet=
f_99_hackathon" target=3D"_blank">https://github.com/sacmwg/vulnerability-s=
cenario/tree/master/ietf_99_hackathon</a>).=C2=A0</div><div><br></div><div>=
To this end, I think we should begin by establishing a regular meeting cade=
nce, similar to what we did in preparation for IETF 99. This time, however,=
 we could attempt one or two 30-minute meetings once per week.</div><div><b=
r></div><div>Thoughts?</div><div><br></div><div>Karen pointed out that we m=
ay have more significant logistical challenges with this hackathon, as Sing=
apore may be a harder destination for folks to reach. We&#39;ll work throug=
h it, and the challenge may end up working in our favor.</div><div><br></di=
v><div>Kind regards,</div><div><br></div><div>Adam</div></div></blockquote>=
</div></div></div>

--001a1147bc98080bb40555ebc311--


From nobody Fri Aug  4 07:10:07 2017
Return-Path: <cmschmidt@mitre.org>
X-Original-To: sacm@ietfa.amsl.com
Delivered-To: sacm@ietfa.amsl.com
Received: from localhost (localhost [127.0.0.1]) by ietfa.amsl.com (Postfix) with ESMTP id BCA7A13233A for <sacm@ietfa.amsl.com>; Fri,  4 Aug 2017 07:10:05 -0700 (PDT)
X-Virus-Scanned: amavisd-new at amsl.com
X-Spam-Flag: NO
X-Spam-Score: -4.201
X-Spam-Level: 
X-Spam-Status: No, score=-4.201 tagged_above=-999 required=5 tests=[BAYES_00=-1.9, DKIM_SIGNED=0.1, DKIM_VALID=-0.1, RCVD_IN_DNSWL_MED=-2.3, RP_MATCHES_RCVD=-0.001] autolearn=ham autolearn_force=no
Authentication-Results: ietfa.amsl.com (amavisd-new); dkim=pass (1024-bit key) header.d=mitre.onmicrosoft.com
Received: from mail.ietf.org ([4.31.198.44]) by localhost (ietfa.amsl.com [127.0.0.1]) (amavisd-new, port 10024) with ESMTP id oW69DIfnFMiW for <sacm@ietfa.amsl.com>; Fri,  4 Aug 2017 07:10:03 -0700 (PDT)
Received: from smtpvmsrv1.mitre.org (smtpvmsrv1.mitre.org [192.52.194.136]) by ietfa.amsl.com (Postfix) with ESMTP id 2E1DA132326 for <sacm@ietf.org>; Fri,  4 Aug 2017 07:10:03 -0700 (PDT)
Received: from smtpvmsrv1.mitre.org (localhost.localdomain [127.0.0.1]) by localhost (Postfix) with SMTP id 5A5096C036E; Fri,  4 Aug 2017 10:10:02 -0400 (EDT)
Received: from imshyb01.MITRE.ORG (imshyb01.mitre.org [129.83.29.2]) by smtpvmsrv1.mitre.org (Postfix) with ESMTP id 49CB96C0315; Fri,  4 Aug 2017 10:10:02 -0400 (EDT)
Received: from imshyb02.MITRE.ORG (129.83.29.3) by imshyb01.MITRE.ORG (129.83.29.2) with Microsoft SMTP Server (TLS) id 15.0.1263.5; Fri, 4 Aug 2017 10:10:02 -0400
Received: from gcc01-CY1-obe.outbound.protection.outlook.com (10.140.19.249) by imshyb02.MITRE.ORG (129.83.29.3) with Microsoft SMTP Server (TLS) id 15.0.1263.5 via Frontend Transport; Fri, 4 Aug 2017 10:10:01 -0400
DKIM-Signature: v=1; a=rsa-sha256; c=relaxed/relaxed; d=mitre.onmicrosoft.com;  s=selector1-mitre-org; h=From:Date:Subject:Message-ID:Content-Type:MIME-Version; bh=hsCO7tWvv1ZrQBJdJFUzWZDKZR3p3XKnnxykoWP+SYA=; b=sfFy4Xke0QTnw5AM3EBNyuxff9OBuWNWTcGnEldQd2NWqTb3JW80sXYfke0ec3UOegRMVqGl+NyoCOhENrKN7izUOUA3zxUgh0c50D6yIC2nWulojTFniAK4Q5LrreaLsXM+c5fATv1BuGkiufIjvialCBYwAJSiRx4pI2vML7Q=
Received: from BN6PR09MB1186.namprd09.prod.outlook.com (10.172.17.144) by BN6PR09MB1186.namprd09.prod.outlook.com (10.172.17.144) with Microsoft SMTP Server (version=TLS1_2, cipher=TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA384_P256) id 15.1.1304.22; Fri, 4 Aug 2017 14:09:55 +0000
Received: from BN6PR09MB1186.namprd09.prod.outlook.com ([10.172.17.144]) by BN6PR09MB1186.namprd09.prod.outlook.com ([10.172.17.144]) with mapi id 15.01.1304.025; Fri, 4 Aug 2017 14:09:55 +0000
From: "Schmidt, Charles M." <cmschmidt@mitre.org>
To: Adam Montville <adam.w.montville@gmail.com>, Karen O'Donoghue <odonoghue@isoc.org>, "sacm@ietf.org" <sacm@ietf.org>
Thread-Topic: [sacm] WGLC for draft-ietf-sacm-nea-swima-patnc
Thread-Index: AQHTDRHMK7iMuJXSJEi0GWGKglgzCaJ0L2Rg
Date: Fri, 4 Aug 2017 14:09:55 +0000
Message-ID: <BN6PR09MB1186705A6A6FBFF5A55C6580ABB60@BN6PR09MB1186.namprd09.prod.outlook.com>
References: <E40D1FEF-2408-4508-AEBC-AC3052D3AAD3@isoc.org> <CACknUNWFVWBaDuKs_sVpHU7m3jg_WmMrB3-CJy6HCJwj6AhLyQ@mail.gmail.com> <BN6PR09MB118639CCEE0BDF2ADE51838BABB10@BN6PR09MB1186.namprd09.prod.outlook.com> <CACknUNXVeheegfdr8yesXoTL35Mf4ACpCfi1hwmM+maSo8ckJw@mail.gmail.com>
In-Reply-To: <CACknUNXVeheegfdr8yesXoTL35Mf4ACpCfi1hwmM+maSo8ckJw@mail.gmail.com>
Accept-Language: en-US
Content-Language: en-US
X-MS-Has-Attach: 
X-MS-TNEF-Correlator: 
authentication-results: spf=none (sender IP is ) smtp.mailfrom=cmschmidt@mitre.org; 
x-originating-ip: [192.160.51.86]
x-ms-publictraffictype: Email
x-microsoft-exchange-diagnostics: 1; BN6PR09MB1186; 6:MyoSOovPorxj7QzXAW6EnGTKm03eZnFtUn3chY0IGekbltsA012V3M7gCnoM0ULEhvP/zc7kYWYqlz9vbFnZrocAKUjWMsq79/UuEnswHR4dsdzR3qyHTEziyparEzYgKOAMiDgmshwPj8PDEO8L7dBpPxtE7SYXvacljz+yVIZyuzH10vz3fLFOKwZY13HyRjnXrx1Dr4Qow2K0olztYQpZ7YLIjs9xp1wlkdAE9uglPFnnyLcCpsMsXZcl73WV8X/YLabKeC7qMRqhdUT9NGwQE5/8483jZzaDbAfZKyauWmai8At9zqKaP+E4lmq+CCtso1FNI0rhIHrdxiSkbA==; 5:Cd94XZkimmAI2KrKWn0nHLQg7Gub6Yn0yOa8F8E5e5Gj7OBZE8TQo3h9j61iXVjKDOc3e+mdAOW6ZSc/90DDH8/a5hoba9OWqtE5wQkFGQ4FhWWmlYJyXEZUNClqAeR3SLqy2lmEL/HUrWw4ograuQ==; 24:zmIB+W68vatByHccb3J4AhUg7M/pcHfgI69WGkr+BUFTXQGmrw5y8E12zHwSmb38/5fSYQcIdeUx5jyvDCjk+BKu1Xxh0uE6EuvyL1qEZ9E=; 7:8uZi/qhRuUuQVk3rn8qjwJfLFcIn292ZuXX0rnIMcNQGchcPzfzQttcxHQCxdIE0u7UxTMoUQ3zBFz72sMxNOcaa3Z6Ps9J7oZwVsqPH060Y/9vRUCD+9l5Z2HCNhWrSs0sdd1CYI4nFnePMLSqS9hSlzt7BkNbZ2MMd+NAFwN7SOZXUBIpdrbBiXRkDk8YJKBSX39tc83k5nbM/aVUbr99ZBMxPg+U9NTgElSNP0KM=
x-ms-office365-filtering-correlation-id: 2619f474-fe36-4ecc-7dd4-08d4db427b78
x-ms-office365-filtering-ht: Tenant
x-microsoft-antispam: UriScan:; BCL:0; PCL:0; RULEID:(300000500095)(300135000095)(300000501095)(300135300095)(22001)(300000502095)(300135100095)(2017030254152)(300000503095)(300135400095)(48565401081)(2017052603031)(201703131423075)(201703031133081)(201702281549075)(300000504095)(300135200095)(300000505095)(300135600095)(300000506095)(300135500095); SRVR:BN6PR09MB1186; 
x-ms-traffictypediagnostic: BN6PR09MB1186:
x-exchange-antispam-report-test: UriScan:;
x-microsoft-antispam-prvs: <BN6PR09MB118643CDB62BB5ABF1CD302CABB60@BN6PR09MB1186.namprd09.prod.outlook.com>
x-exchange-antispam-report-cfa-test: BCL:0; PCL:0; RULEID:(100000700101)(100105000095)(100000701101)(100105300095)(100000702101)(100105100095)(6040450)(601004)(2401047)(8121501046)(5005006)(10201501046)(3002001)(100000703101)(100105400095)(93006095)(93001095)(6055026)(6041248)(20161123558100)(20161123562025)(20161123564025)(201703131423075)(201702281528075)(201703061421075)(201703061406153)(20161123560025)(20161123555025)(6072148)(100000704101)(100105200095)(100000705101)(100105500095); SRVR:BN6PR09MB1186; BCL:0; PCL:0; RULEID:(100000800101)(100110000095)(100000801101)(100110300095)(100000802101)(100110100095)(100000803101)(100110400095)(100000804101)(100110200095)(100000805101)(100110500095); SRVR:BN6PR09MB1186; 
x-forefront-prvs: 0389EDA07F
x-forefront-antispam-report: SFV:NSPM; SFS:(10009020)(6009001)(39450400003)(39840400002)(39400400002)(39410400002)(39850400002)(35754003)(51444003)(199003)(57704003)(189002)(229853002)(2900100001)(6246003)(25786009)(86362001)(2950100002)(38730400002)(101416001)(2906002)(77096006)(97736004)(81166006)(81156014)(7696004)(105586002)(106356001)(8676002)(8936002)(9686003)(5660300001)(39060400002)(6436002)(230783001)(99286003)(55016002)(2501003)(66066001)(8666007)(189998001)(93886004)(53936002)(305945005)(33656002)(68736007)(6506006)(74316002)(50986999)(54356999)(14454004)(478600001)(7736002)(76176999)(6116002)(3280700002)(3660700001)(3846002)(102836003); DIR:OUT; SFP:1101; SCL:1; SRVR:BN6PR09MB1186; H:BN6PR09MB1186.namprd09.prod.outlook.com; FPR:; SPF:None; PTR:InfoNoRecords;  A:1; MX:1; LANG:en; 
received-spf: None (protection.outlook.com: mitre.org does not designate permitted sender hosts)
spamdiagnosticoutput: 1:99
spamdiagnosticmetadata: NSPM
Content-Type: text/plain; charset="utf-8"
Content-Transfer-Encoding: base64
MIME-Version: 1.0
X-MS-Exchange-CrossTenant-originalarrivaltime: 04 Aug 2017 14:09:55.0494 (UTC)
X-MS-Exchange-CrossTenant-fromentityheader: Hosted
X-MS-Exchange-CrossTenant-id: c620dc48-1d50-4952-8b39-df4d54d74d82
X-MS-Exchange-Transport-CrossTenantHeadersStamped: BN6PR09MB1186
X-OriginatorOrg: mitre.org
X-MITRE: 8GQsMWxq66rxk57w
Archived-At: <https://mailarchive.ietf.org/arch/msg/sacm/KU6P8Lcbyuk1F5gr1sJHVWPxJM8>
Subject: Re: [sacm] WGLC for draft-ietf-sacm-nea-swima-patnc
X-BeenThere: sacm@ietf.org
X-Mailman-Version: 2.1.22
Precedence: list
List-Id: SACM WG mail list <sacm.ietf.org>
List-Unsubscribe: <https://www.ietf.org/mailman/options/sacm>, <mailto:sacm-request@ietf.org?subject=unsubscribe>
List-Archive: <https://mailarchive.ietf.org/arch/browse/sacm/>
List-Post: <mailto:sacm@ietf.org>
List-Help: <mailto:sacm-request@ietf.org?subject=help>
List-Subscribe: <https://www.ietf.org/mailman/listinfo/sacm>, <mailto:sacm-request@ietf.org?subject=subscribe>
X-List-Received-Date: Fri, 04 Aug 2017 14:10:06 -0000
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==


From nobody Fri Aug  4 07:25:25 2017
Return-Path: <cmschmidt@mitre.org>
X-Original-To: sacm@ietfa.amsl.com
Delivered-To: sacm@ietfa.amsl.com
Received: from localhost (localhost [127.0.0.1]) by ietfa.amsl.com (Postfix) with ESMTP id B55251321E9 for <sacm@ietfa.amsl.com>; Fri,  4 Aug 2017 07:25:23 -0700 (PDT)
X-Virus-Scanned: amavisd-new at amsl.com
X-Spam-Flag: NO
X-Spam-Score: -4.2
X-Spam-Level: 
X-Spam-Status: No, score=-4.2 tagged_above=-999 required=5 tests=[BAYES_00=-1.9, DKIM_SIGNED=0.1, DKIM_VALID=-0.1, RCVD_IN_DNSWL_MED=-2.3, RP_MATCHES_RCVD=-0.001, URIBL_BLOCKED=0.001] autolearn=ham autolearn_force=no
Authentication-Results: ietfa.amsl.com (amavisd-new); dkim=pass (1024-bit key) header.d=mitre.onmicrosoft.com
Received: from mail.ietf.org ([4.31.198.44]) by localhost (ietfa.amsl.com [127.0.0.1]) (amavisd-new, port 10024) with ESMTP id rn5IJnMj5-Wx for <sacm@ietfa.amsl.com>; Fri,  4 Aug 2017 07:25:16 -0700 (PDT)
Received: from smtpvmsrv1.mitre.org (smtpvmsrv1.mitre.org [192.52.194.136]) by ietfa.amsl.com (Postfix) with ESMTP id 0B6CD1321E8 for <sacm@ietf.org>; Fri,  4 Aug 2017 07:25:14 -0700 (PDT)
Received: from smtpvmsrv1.mitre.org (localhost.localdomain [127.0.0.1]) by localhost (Postfix) with SMTP id 897FA6C0065; Fri,  4 Aug 2017 10:25:14 -0400 (EDT)
Received: from imshyb01.MITRE.ORG (imshyb01.mitre.org [129.83.29.2]) by smtpvmsrv1.mitre.org (Postfix) with ESMTP id 79C7B6C005C; Fri,  4 Aug 2017 10:25:14 -0400 (EDT)
Received: from imshyb02.MITRE.ORG (129.83.29.3) by imshyb01.MITRE.ORG (129.83.29.2) with Microsoft SMTP Server (TLS) id 15.0.1263.5; Fri, 4 Aug 2017 10:25:14 -0400
Received: from gcc01-CY1-obe.outbound.protection.outlook.com (10.140.19.249) by imshyb02.MITRE.ORG (129.83.29.3) with Microsoft SMTP Server (TLS) id 15.0.1263.5 via Frontend Transport; Fri, 4 Aug 2017 10:25:13 -0400
DKIM-Signature: v=1; a=rsa-sha256; c=relaxed/relaxed; d=mitre.onmicrosoft.com;  s=selector1-mitre-org; h=From:Date:Subject:Message-ID:Content-Type:MIME-Version; bh=7/C09DygpRQ4fDFHK3jjnXxCW/jLYzCt8KV6Sp1rjUw=; b=UiOYcYIBMj7azAAW/uC+IWod91uBlXTQAnxnrUysdTKjfSj0VpPEUE0oRGpWfvFEPrrP8NYroOKgz8vkOafon2Vk5tMDv/PZdmoldLZeefNkJTtWyatVblZ5QaGXd2I9rG6AOU8gqdspj1+y+qklvYr1MZWh77dK8IN80UyHjDY=
Received: from BN6PR09MB1186.namprd09.prod.outlook.com (10.172.17.144) by BN6PR09MB1186.namprd09.prod.outlook.com (10.172.17.144) with Microsoft SMTP Server (version=TLS1_2, cipher=TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA384_P256) id 15.1.1304.22; Fri, 4 Aug 2017 14:25:08 +0000
Received: from BN6PR09MB1186.namprd09.prod.outlook.com ([10.172.17.144]) by BN6PR09MB1186.namprd09.prod.outlook.com ([10.172.17.144]) with mapi id 15.01.1304.025; Fri, 4 Aug 2017 14:25:08 +0000
From: "Schmidt, Charles M." <cmschmidt@mitre.org>
To: Henk Birkholz <henk.birkholz@sit.fraunhofer.de>, "sacm@ietf.org" <sacm@ietf.org>
Thread-Topic: [sacm] WGLC for draft-ietf-sacm-nea-swima-patnc
Thread-Index: AQHTDHO8uLw9oAXzxUisKaNV92w1n6J0Pubw
Date: Fri, 4 Aug 2017 14:25:07 +0000
Message-ID: <BN6PR09MB11863EF2AC53CFC9A5209047ABB60@BN6PR09MB1186.namprd09.prod.outlook.com>
References: <E40D1FEF-2408-4508-AEBC-AC3052D3AAD3@isoc.org> <CACknUNWFVWBaDuKs_sVpHU7m3jg_WmMrB3-CJy6HCJwj6AhLyQ@mail.gmail.com> <BN6PR09MB118639CCEE0BDF2ADE51838BABB10@BN6PR09MB1186.namprd09.prod.outlook.com> <ff0e8569-be9d-c350-de8a-5c012d653654@sit.fraunhofer.de>
In-Reply-To: <ff0e8569-be9d-c350-de8a-5c012d653654@sit.fraunhofer.de>
Accept-Language: en-US
Content-Language: en-US
X-MS-Has-Attach: 
X-MS-TNEF-Correlator: 
authentication-results: spf=none (sender IP is ) smtp.mailfrom=cmschmidt@mitre.org; 
x-originating-ip: [192.160.51.86]
x-ms-publictraffictype: Email
x-microsoft-exchange-diagnostics: 1; BN6PR09MB1186; 6:KooG9uY5r0CDd3TGvN/GvkPabUjs0A1p1ah/TFwpFMqvVuNq6fGZ2vwe/htbNbWXzGSlmtxL0lcsT4rojFF/g7LqptBotusBjUBHgbUSOiE9bDiY0AkAnaNn7FeRRU2IFAwb3GgOZUpwXyto7P+koS7nlhz1uRjFYV58DVm/MPRIKeNhQ4lNHkSyEntkGmkPLyqOMkVM5G+AP13WNaGDUb95RhhcTDK0OBlZJBHCsT8oo5WpkG+VBKxhEpUfZaL/wMvoTRXXSD+7W2DW6RoO6xyn6bSKAFyW/HUkTPEVwZoS8Oqh9H3mYMqtfuBGNzFOIb0vyuxtco3g3l2BF1nhLQ==; 5:pfRXuQIBfUW1LwFMcyPkhWQ7nRIAMFpMboWHrdyP/1n5KfL0ReZN16CZnNVg9nNfdHPfqE+gLkmXpd1IY1z6Ffa6ANNp/i/G3WxfwC+q9xjDibDUmKEtgXSNI557DPkVtfVDgvb7SN1SudMLLqzM8Q==; 24:h0+J7CwRMXTBCwiQivjoAq0GEI7p9TvYUKbUXLF1dsoEkyo/CdtWMTH2WsftFVCEl1xquQzBbf2TAMJSKvg7+OFHCXHLsqDDEor+6zYw04Y=; 7:kj0yhNkAzDsCjO+L8Q6u717VirYnUqMXCn7cCJxnKCQ96vNtgI3WKnDDL4bPo9Kur4swbqSaN9tuiopiftLujI4iKp9hnnQYuSwX7lNilsc3cjhGiP00mPjaGeYKa2MEuWkW2g1+xdYyhbsWh86Kzb2UTzl5UUnlUKJQaoLNaPJT1u8AgVl+ftHPPtsUnckkOpNfMdYEZm5pNUFq5yn/F3vey++9Hq04LzaEze1Q9PQ=
x-ms-office365-filtering-correlation-id: 52ef8f5e-975e-4468-b05a-08d4db449ba8
x-ms-office365-filtering-ht: Tenant
x-microsoft-antispam: UriScan:; BCL:0; PCL:0; RULEID:(300000500095)(300135000095)(300000501095)(300135300095)(22001)(300000502095)(300135100095)(2017030254152)(300000503095)(300135400095)(48565401081)(2017052603031)(201703131423075)(201703031133081)(201702281549075)(300000504095)(300135200095)(300000505095)(300135600095)(300000506095)(300135500095); SRVR:BN6PR09MB1186; 
x-ms-traffictypediagnostic: BN6PR09MB1186:
x-exchange-antispam-report-test: UriScan:(120809045254105)(788757137089)(100405760836317); 
x-microsoft-antispam-prvs: <BN6PR09MB1186783E487B6902C84E3B02ABB60@BN6PR09MB1186.namprd09.prod.outlook.com>
x-exchange-antispam-report-cfa-test: BCL:0; PCL:0; RULEID:(100000700101)(100105000095)(100000701101)(100105300095)(100000702101)(100105100095)(6040450)(601004)(2401047)(8121501046)(5005006)(10201501046)(3002001)(100000703101)(100105400095)(93006095)(93001095)(6055026)(6041248)(20161123558100)(20161123562025)(20161123564025)(201703131423075)(201702281528075)(201703061421075)(201703061406153)(20161123560025)(20161123555025)(6072148)(100000704101)(100105200095)(100000705101)(100105500095); SRVR:BN6PR09MB1186; BCL:0; PCL:0; RULEID:(100000800101)(100110000095)(100000801101)(100110300095)(100000802101)(100110100095)(100000803101)(100110400095)(100000804101)(100110200095)(100000805101)(100110500095); SRVR:BN6PR09MB1186; 
x-forefront-prvs: 0389EDA07F
x-forefront-antispam-report: SFV:NSPM; SFS:(10009020)(6009001)(39450400003)(39860400002)(39840400002)(39400400002)(39410400002)(39850400002)(377454003)(189002)(25584004)(199003)(24454002)(13464003)(93886004)(189998001)(53936002)(305945005)(33656002)(966005)(230783001)(55016002)(99286003)(66066001)(2501003)(76176999)(7736002)(53546010)(3280700002)(3660700001)(3846002)(102836003)(6116002)(478600001)(50986999)(74316002)(6506006)(68736007)(54356999)(14454004)(101416001)(2906002)(77096006)(6246003)(229853002)(2900100001)(25786009)(86362001)(38730400002)(2950100002)(9686003)(6306002)(5660300001)(8936002)(8676002)(6436002)(81156014)(97736004)(81166006)(106356001)(7696004)(105586002); DIR:OUT; SFP:1101; SCL:1; SRVR:BN6PR09MB1186; H:BN6PR09MB1186.namprd09.prod.outlook.com; FPR:; SPF:None; PTR:InfoNoRecords;  MX:1; A:1; LANG:en; 
received-spf: None (protection.outlook.com: mitre.org does not designate permitted sender hosts)
spamdiagnosticoutput: 1:99
spamdiagnosticmetadata: NSPM
Content-Type: text/plain; charset="utf-8"
Content-Transfer-Encoding: base64
MIME-Version: 1.0
X-MS-Exchange-CrossTenant-originalarrivaltime: 04 Aug 2017 14:25:07.9834 (UTC)
X-MS-Exchange-CrossTenant-fromentityheader: Hosted
X-MS-Exchange-CrossTenant-id: c620dc48-1d50-4952-8b39-df4d54d74d82
X-MS-Exchange-Transport-CrossTenantHeadersStamped: BN6PR09MB1186
X-OriginatorOrg: mitre.org
X-MITRE: 8GQsMWxq66rxk57w
Archived-At: <https://mailarchive.ietf.org/arch/msg/sacm/SXfHbyl2C6YY5fNAG8aoJNJwIAs>
Subject: Re: [sacm] WGLC for draft-ietf-sacm-nea-swima-patnc
X-BeenThere: sacm@ietf.org
X-Mailman-Version: 2.1.22
Precedence: list
List-Id: SACM WG mail list <sacm.ietf.org>
List-Unsubscribe: <https://www.ietf.org/mailman/options/sacm>, <mailto:sacm-request@ietf.org?subject=unsubscribe>
List-Archive: <https://mailarchive.ietf.org/arch/browse/sacm/>
List-Post: <mailto:sacm@ietf.org>
List-Help: <mailto:sacm-request@ietf.org?subject=help>
List-Subscribe: <https://www.ietf.org/mailman/listinfo/sacm>, <mailto:sacm-request@ietf.org?subject=subscribe>
X-List-Received-Date: Fri, 04 Aug 2017 14:25:24 -0000
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From nobody Fri Aug  4 07:42:01 2017
Return-Path: <david.waltermire@nist.gov>
X-Original-To: sacm@ietfa.amsl.com
Delivered-To: sacm@ietfa.amsl.com
Received: from localhost (localhost [127.0.0.1]) by ietfa.amsl.com (Postfix) with ESMTP id 6991A128961 for <sacm@ietfa.amsl.com>; Fri,  4 Aug 2017 07:42:00 -0700 (PDT)
X-Virus-Scanned: amavisd-new at amsl.com
X-Spam-Flag: NO
X-Spam-Score: -1.9
X-Spam-Level: 
X-Spam-Status: No, score=-1.9 tagged_above=-999 required=5 tests=[BAYES_00=-1.9, DKIM_SIGNED=0.1, DKIM_VALID=-0.1, HTML_MESSAGE=0.001, RCVD_IN_DNSWL_NONE=-0.0001, SPF_HELO_PASS=-0.001, SPF_PASS=-0.001, URIBL_BLOCKED=0.001] autolearn=ham autolearn_force=no
Authentication-Results: ietfa.amsl.com (amavisd-new); dkim=pass (1024-bit key) header.d=nistgov.onmicrosoft.com
Received: from mail.ietf.org ([4.31.198.44]) by localhost (ietfa.amsl.com [127.0.0.1]) (amavisd-new, port 10024) with ESMTP id t1So_ZE5EctU for <sacm@ietfa.amsl.com>; Fri,  4 Aug 2017 07:41:55 -0700 (PDT)
Received: from gcc01-CY1-obe.outbound.protection.outlook.com (mail-cy1gcc01on0096.outbound.protection.outlook.com [23.103.200.96]) (using TLSv1.2 with cipher ECDHE-RSA-AES256-SHA384 (256/256 bits)) (No client certificate requested) by ietfa.amsl.com (Postfix) with ESMTPS id A6BED131F1A for <sacm@ietf.org>; Fri,  4 Aug 2017 07:41:55 -0700 (PDT)
DKIM-Signature: v=1; a=rsa-sha256; c=relaxed/relaxed; d=nistgov.onmicrosoft.com; s=selector1-nist-gov; h=From:Date:Subject:Message-ID:Content-Type:MIME-Version; bh=vI5LFkEjrPiF8hooxMUdWOXPYVtjSWUP0+zvTbaH8aM=; b=KXPKO5qLbKEz4IUnVsX8FpDwxQABC6Rku3Cd3YpmTb2xj51tOhLIVCwQguNr7MTgMDwGO/q0CyiBJfJdSOg+bQHmzAed35z1aVuQnYjcGF652FYIz04R+VAPX4XeXiOi754zgW2VouudtnPDln/HCv0cb7Aj/C25Yy1TovNgg/Y=
Received: from MWHPR09MB1440.namprd09.prod.outlook.com (10.173.50.14) by MWHPR09MB1437.namprd09.prod.outlook.com (10.173.50.11) with Microsoft SMTP Server (version=TLS1_2, cipher=TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA384_P256) id 15.1.1304.22; Fri, 4 Aug 2017 14:41:52 +0000
Received: from MWHPR09MB1440.namprd09.prod.outlook.com ([10.173.50.14]) by MWHPR09MB1440.namprd09.prod.outlook.com ([10.173.50.14]) with mapi id 15.01.1304.025; Fri, 4 Aug 2017 14:41:52 +0000
From: "Waltermire, David A. (Fed)" <david.waltermire@nist.gov>
To: Ruben Oliva <david.oliva@verizon.net>, "cmschmidt@mitre.org" <cmschmidt@mitre.org>, "adam.w.montville@gmail.com" <adam.w.montville@gmail.com>, Karen O'donoghue <odonoghue@isoc.org>, "sacm@ietf.org" <sacm@ietf.org>
Thread-Topic: [sacm] WGLC for draft-ietf-sacm-nea-swima-patnc
Thread-Index: AQHTB6+FzaVaLou9b0eM0Yv7igddP6JuXXgAgARxUACAAL1XAIAAvI2A
Date: Fri, 4 Aug 2017 14:41:52 +0000
Message-ID: <MWHPR09MB144025C6B09DDAC5DEC71BE8F0B60@MWHPR09MB1440.namprd09.prod.outlook.com>
References: <BN6PR09MB118639CCEE0BDF2ADE51838BABB10@BN6PR09MB1186.namprd09.prod.outlook.com> <15dab2f5cf5-5f57-22e8@webprd-m32.mail.aol.com>
In-Reply-To: <15dab2f5cf5-5f57-22e8@webprd-m32.mail.aol.com>
Accept-Language: en-US
Content-Language: en-US
X-MS-Has-Attach: 
X-MS-TNEF-Correlator: 
authentication-results: spf=none (sender IP is ) smtp.mailfrom=david.waltermire@nist.gov; 
x-originating-ip: [129.6.224.58]
x-ms-publictraffictype: Email
x-microsoft-exchange-diagnostics: 1; MWHPR09MB1437; 6:kX5JBo2OPlZRYQ3ByK87XILrXxxv16P24VF9fgDzQ6AjGx4n4mh17MYeO/kLjsgm3N1oslorTdeuUWSnxMriJvYf4Zi8YWcqs5GyoMl6wtk2vvgq/98tdh1HkfKLbUCihWSXHr8YUUZvqjFzcTjXSEv+4kW2t1f37U5SQngTvLahEKfsAkBIciTVQCHb3chn/Yk9rOQB71XoML5fp8/wvdwxw4Xy1Pq6zBEOElH0vsqEywebFTbX1ihefGOGgrm1uGNphpJfmYqS+UeWyuK0cAs/W6lpbemfmqVwrW632ZiB4c9iahHRik4vl+1u8AxYqRlq+ks1BcBqNT9d2U4aAQ==; 5:8193xqumnq+vDRedc2ohzuwScIsY9FRA499iEpjoDlpS2a3EHT/2QNdDVnNep4Y38dZvyMfGkpQP1tugEeaz+ikZY8KWjj3/5LN6WsuK27ncTbbmPUJve5DoYeuC+mBgabx1pXuWo5Wnu/bd+8SE7A==; 24:eTzWZuF82g/+fgOCEyTRmvLiBXC4Ydvw3lTut5xf9LXra2PPEsR+oVKE2G+jAbrxpgJGmOZMOiMCcBT9yUmnwCU15MCRxPz899K3uss/DTU=; 7:pDg2fA7XC4hd3HeUaBEs5ODdw9Exxl+Q2Ss3butI5oaFIla4JLyS+eUhibuenmWzKCUilVmFYQ1e2CKLPRtn9Oi8sUMNXhcIXSogow76REKTX7IF0L4cMk/W5QACakrP9FExyfOuXwyrBVAExl0wLqHwV9xin5C+MKfeScYlaCiGEsT5QjGeRnYreEscEl5HTQdODc0v5/VgW4xtKx0GIEZm3P2fSwVLIxHOF8mPcvg=
x-ld-processed: 2ab5d82f-d8fa-4797-a93e-054655c61dec,ExtAddr
x-ms-office365-filtering-correlation-id: e46363de-faed-4b29-b5ff-08d4db46f27c
x-ms-office365-filtering-ht: Tenant
x-microsoft-antispam: UriScan:; BCL:0; PCL:0; RULEID:(300000500095)(300135000095)(300000501095)(300135300095)(22001)(300000502095)(300135100095)(2017030254152)(300000503095)(300135400095)(48565401081)(2017052603031)(201703131423075)(201703031133081)(201702281549075)(300000504095)(300135200095)(300000505095)(300135600095)(300000506095)(300135500095); SRVR:MWHPR09MB1437; 
x-ms-traffictypediagnostic: MWHPR09MB1437:
x-exchange-antispam-report-test: UriScan:(65766998875637)(120809045254105)(192374486261705)(788757137089)(100405760836317)(21748063052155);
x-microsoft-antispam-prvs: <MWHPR09MB1437397BE81814546CF4AC21F0B60@MWHPR09MB1437.namprd09.prod.outlook.com>
x-exchange-antispam-report-cfa-test: BCL:0; PCL:0; RULEID:(100000700101)(100105000095)(100000701101)(100105300095)(100000702101)(100105100095)(6040450)(601004)(2401047)(5005006)(8121501046)(93006095)(93001095)(100000703101)(100105400095)(3002001)(10201501046)(6055026)(6041248)(20161123560025)(201703131423075)(201702281528075)(201703061421075)(201703061406153)(20161123564025)(20161123558100)(20161123562025)(20161123555025)(6072148)(100000704101)(100105200095)(100000705101)(100105500095); SRVR:MWHPR09MB1437; BCL:0; PCL:0; RULEID:(100000800101)(100110000095)(100000801101)(100110300095)(100000802101)(100110100095)(100000803101)(100110400095)(100000804101)(100110200095)(100000805101)(100110500095); SRVR:MWHPR09MB1437; 
x-forefront-prvs: 0389EDA07F
x-forefront-antispam-report: SFV:NSPM; SFS:(10019020)(39840400002)(39860400002)(39400400002)(39410400002)(39850400002)(39450400003)(189002)(25584004)(24454002)(13464003)(377454003)(199003)(2906002)(8666007)(2900100001)(7736002)(236005)(6246003)(102836003)(2201001)(2501003)(99286003)(54896002)(101416001)(86362001)(55016002)(6306002)(9686003)(53936002)(6436002)(3846002)(6116002)(790700001)(68736007)(189998001)(105586002)(33656002)(106356001)(606006)(5660300001)(53546010)(19609705001)(2950100002)(81166006)(81156014)(966005)(97736004)(39060400002)(25786009)(14454004)(74316002)(3280700002)(230783001)(66066001)(3660700001)(229853002)(8656003)(478600001)(8936002)(38730400002)(6506006)(54356999)(50986999)(77096006)(7696004)(76176999)(8676002); DIR:OUT; SFP:1102; SCL:1; SRVR:MWHPR09MB1437; H:MWHPR09MB1440.namprd09.prod.outlook.com; FPR:; SPF:None; PTR:InfoNoRecords;  MX:1; A:1; LANG:en; 
received-spf: None (protection.outlook.com: nist.gov does not designate permitted sender hosts)
spamdiagnosticoutput: 1:99
spamdiagnosticmetadata: NSPM
Content-Type: multipart/alternative; boundary="_000_MWHPR09MB144025C6B09DDAC5DEC71BE8F0B60MWHPR09MB1440namp_"
MIME-Version: 1.0
X-OriginatorOrg: nist.gov
X-MS-Exchange-CrossTenant-originalarrivaltime: 04 Aug 2017 14:41:52.7598 (UTC)
X-MS-Exchange-CrossTenant-fromentityheader: Hosted
X-MS-Exchange-CrossTenant-id: 2ab5d82f-d8fa-4797-a93e-054655c61dec
X-MS-Exchange-Transport-CrossTenantHeadersStamped: MWHPR09MB1437
Archived-At: <https://mailarchive.ietf.org/arch/msg/sacm/-xvwiEuygWCRHDUVk3CLv9dJiWE>
Subject: Re: [sacm] WGLC for draft-ietf-sacm-nea-swima-patnc
X-BeenThere: sacm@ietf.org
X-Mailman-Version: 2.1.22
Precedence: list
List-Id: SACM WG mail list <sacm.ietf.org>
List-Unsubscribe: <https://www.ietf.org/mailman/options/sacm>, <mailto:sacm-request@ietf.org?subject=unsubscribe>
List-Archive: <https://mailarchive.ietf.org/arch/browse/sacm/>
List-Post: <mailto:sacm@ietf.org>
List-Help: <mailto:sacm-request@ietf.org?subject=help>
List-Subscribe: <https://www.ietf.org/mailman/listinfo/sacm>, <mailto:sacm-request@ietf.org?subject=subscribe>
X-List-Received-Date: Fri, 04 Aug 2017 14:42:00 -0000

--_000_MWHPR09MB144025C6B09DDAC5DEC71BE8F0B60MWHPR09MB1440namp_
Content-Type: text/plain; charset="utf-8"
Content-Transfer-Encoding: base64
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--_000_MWHPR09MB144025C6B09DDAC5DEC71BE8F0B60MWHPR09MB1440namp_
Content-Type: text/html; charset="utf-8"
Content-Transfer-Encoding: base64
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--_000_MWHPR09MB144025C6B09DDAC5DEC71BE8F0B60MWHPR09MB1440namp_--


From nobody Fri Aug  4 09:15:22 2017
Return-Path: <adam.w.montville@gmail.com>
X-Original-To: sacm@ietfa.amsl.com
Delivered-To: sacm@ietfa.amsl.com
Received: from localhost (localhost [127.0.0.1]) by ietfa.amsl.com (Postfix) with ESMTP id 1EFF613217D for <sacm@ietfa.amsl.com>; Fri,  4 Aug 2017 09:15:20 -0700 (PDT)
X-Virus-Scanned: amavisd-new at amsl.com
X-Spam-Flag: NO
X-Spam-Score: -2.698
X-Spam-Level: 
X-Spam-Status: No, score=-2.698 tagged_above=-999 required=5 tests=[BAYES_00=-1.9, DKIM_SIGNED=0.1, DKIM_VALID=-0.1, DKIM_VALID_AU=-0.1, FREEMAIL_FROM=0.001, HTML_MESSAGE=0.001, RCVD_IN_DNSWL_LOW=-0.7, SPF_PASS=-0.001, URIBL_BLOCKED=0.001] autolearn=ham autolearn_force=no
Authentication-Results: ietfa.amsl.com (amavisd-new); dkim=pass (2048-bit key) header.d=gmail.com
Received: from mail.ietf.org ([4.31.198.44]) by localhost (ietfa.amsl.com [127.0.0.1]) (amavisd-new, port 10024) with ESMTP id z-ND-clKA3PM for <sacm@ietfa.amsl.com>; Fri,  4 Aug 2017 09:15:17 -0700 (PDT)
Received: from mail-io0-x22b.google.com (mail-io0-x22b.google.com [IPv6:2607:f8b0:4001:c06::22b]) (using TLSv1.2 with cipher ECDHE-RSA-AES128-GCM-SHA256 (128/128 bits)) (No client certificate requested) by ietfa.amsl.com (Postfix) with ESMTPS id 1D7B6131EB3 for <sacm@ietf.org>; Fri,  4 Aug 2017 09:15:17 -0700 (PDT)
Received: by mail-io0-x22b.google.com with SMTP id j32so7700173iod.0 for <sacm@ietf.org>; Fri, 04 Aug 2017 09:15:17 -0700 (PDT)
DKIM-Signature: v=1; a=rsa-sha256; c=relaxed/relaxed; d=gmail.com; s=20161025;  h=mime-version:references:in-reply-to:from:date:message-id:subject:to;  bh=AHe9XybKLYV7vvUTN+iL+lq/nf3LqULo5GpbKs/J9D0=; b=tTtuK0FmtxHT84xCrD/5kO1AiWhn2hT7lxAuahSWX7iFOcot/fNxIconvPTa6tyT3+ ESPcsi/dNMpGcu6jZd+t4e18Xty2kIdAwYKwxfpFZ26vpKjLyQQT2Eg73lNc53j1ed5r DCjDq8V6m0+VYqNIWY8SAUJkcv2d65fu8a1D3WrNloFhHv58PV9kG68GbQo10OImXmdU ImKrM3p56k5KFuyPK4a8ztYgGW9vDRVAw31COxtryop2HEkgcXKBZULOfrNHGDJSc6T/ t0fCjOQEdUI6MzuIuDr7YEv8izcq/NlnZDGKqs4JsTO8V3Uy8HWlmBXHLHULtJXx0HPY TNpQ==
X-Google-DKIM-Signature: v=1; a=rsa-sha256; c=relaxed/relaxed; d=1e100.net; s=20161025; h=x-gm-message-state:mime-version:references:in-reply-to:from:date :message-id:subject:to; bh=AHe9XybKLYV7vvUTN+iL+lq/nf3LqULo5GpbKs/J9D0=; b=Vwz5NFKqAYQ0LEAzvcHrMr0nxINRHnDV6vi3RXBMCW3gskGcllWsNABKVKcBAmveBT KmSExdOnpxAEL51MeIBSfFfHnkTz3rOYEa6m/omb39bmK3u8WoUjNgPN6Mb2eK7ANBRE EasASt1Qsq0Du/NL/rZ8ti13nl/7BNl0ZVrCO7b1tbVYkvjpYBIpGETzmb5X4KN6qR+x UdmLIuLPADDn/EFEWRBBPsCFFaGoJLoZwti3B7dVVKf3YKqcuyUHvqHdtdviciLxKEQn xbBDLR/NzSGnKIDBNWgMJffREIEMT/3p2BYs9FkA8Q/ioLaMcgQHVCmbvhTy/ljLBEa/ /R9g==
X-Gm-Message-State: AHYfb5idaTFvs/QOdIBX3a8fITuEGa65n8dTnRAq4F3jxBz7TdrfBydr yb0oavwYgLBU+OdGV6aCJxgVbwCwQQ==
X-Received: by 10.107.37.140 with SMTP id l134mr3014703iol.182.1501863316358;  Fri, 04 Aug 2017 09:15:16 -0700 (PDT)
MIME-Version: 1.0
References: <E40D1FEF-2408-4508-AEBC-AC3052D3AAD3@isoc.org> <CACknUNWFVWBaDuKs_sVpHU7m3jg_WmMrB3-CJy6HCJwj6AhLyQ@mail.gmail.com> <BN6PR09MB118639CCEE0BDF2ADE51838BABB10@BN6PR09MB1186.namprd09.prod.outlook.com> <CACknUNXVeheegfdr8yesXoTL35Mf4ACpCfi1hwmM+maSo8ckJw@mail.gmail.com> <BN6PR09MB1186705A6A6FBFF5A55C6580ABB60@BN6PR09MB1186.namprd09.prod.outlook.com>
In-Reply-To: <BN6PR09MB1186705A6A6FBFF5A55C6580ABB60@BN6PR09MB1186.namprd09.prod.outlook.com>
From: Adam Montville <adam.w.montville@gmail.com>
Date: Fri, 04 Aug 2017 16:15:05 +0000
Message-ID: <CACknUNX=5wi5=enQy34Nx8BRvFsGL=L28XuHqYpOeNsf7UeyYg@mail.gmail.com>
To: "Schmidt, Charles M." <cmschmidt@mitre.org>, "Karen O'Donoghue" <odonoghue@isoc.org>, "sacm@ietf.org" <sacm@ietf.org>
Content-Type: multipart/alternative; boundary="001a11405e24790d870555efcdab"
Archived-At: <https://mailarchive.ietf.org/arch/msg/sacm/pSle8xvGklLWl_PDsmFbdbDvllE>
Subject: Re: [sacm] WGLC for draft-ietf-sacm-nea-swima-patnc
X-BeenThere: sacm@ietf.org
X-Mailman-Version: 2.1.22
Precedence: list
List-Id: SACM WG mail list <sacm.ietf.org>
List-Unsubscribe: <https://www.ietf.org/mailman/options/sacm>, <mailto:sacm-request@ietf.org?subject=unsubscribe>
List-Archive: <https://mailarchive.ietf.org/arch/browse/sacm/>
List-Post: <mailto:sacm@ietf.org>
List-Help: <mailto:sacm-request@ietf.org?subject=help>
List-Subscribe: <https://www.ietf.org/mailman/listinfo/sacm>, <mailto:sacm-request@ietf.org?subject=subscribe>
X-List-Received-Date: Fri, 04 Aug 2017 16:15:20 -0000

--001a11405e24790d870555efcdab
Content-Type: text/plain; charset="UTF-8"

I think I'm all set, Charles, thanks for your patience. :-)

On Fri, Aug 4, 2017 at 9:10 AM Schmidt, Charles M. <cmschmidt@mitre.org>
wrote:

> Hi Adam,
>
> Sounds like we are mostly aligned. I've trimmed the points where it looks
> like we are on the same page and responded inline to the others.
>
> >       > On Page 15 the draft states "All SW-PCs MUST at least be able to
> > generate
> >       > Software Identifiers for the data model types specified in
> Section 6
> > of this
> >       > document." Section 6 describes data models for SWID 2009 and
> > SWID 2015,
> >       > but nothing else. Is this really what we desire? What about Linux
> > distribution
> >       > package managers?
> >
> >       Adding on to Stephen's comments, I'll note that we intend SWIMA to
> > be extensible. If someone wished to report RPM records or other types of
> > packages, they are welcome to do so. The just need to define an
> > authoritative way of deriving a Software Identifier from the record.
> > However, I don't think we want to *require* support for such packages in
> all
> > SW-PCs.
> >
> > [AWM] I was looking at this a bit differently, I think. If there is a
> collector
> > capable of expressing RPM packages, as an example, and they want to
> > extend this to shuttle that information over PT-TLS, then would they
> need to
> > also collect 2009 and 2015 SWIDs? It seems contrary to the point of
> having
> > posture brokers. Maybe I'm missing something.
>
> <CMS>
> I think that this stems from confusion about what "MTI" means for records
> in SWIMA. SWIMA never requires that any given type of record be collected
> from an endpoint. An endpoint might have hundreds of SWID tags on it, but a
> compliant SWIMA specification might never touch them and instead choose to
> gather some other indicator of software installation. (For example, a SWIMA
> implementation might feel that RPM records are likely to be more complete
> and accurate than any SWID tags that might get installed across the
> endpoint.) The SWIMA specification is explicit that it only requires
> collection to be done in an internally consistent manner (i.e., it cannot
> use one source in one report and ignore that source in a subsequent report)
> but it never requires the use of any specific source of information. In
> short, a SWIMA implementation can make use of whatever information is
> available in whatever way it chooses, provided that it uses those sources
> consistently.
>
> All the MTI requirement means is that every compliant SWIMA-PC MUST know
> how to take any 2009 or 2015 SWID tag it does collect (*if* it collects any
> at all) and deterministically derive a standard Software Identifier from
> that record. The issue this tries to address is that we would need a
> one-to-one mapping between information records describing software and the
> Software Identifier that is the shorthand for the described software.
> Unfortunately, there are lots of ways to do such a mapping, so there could
> be variation across implementations as to how a given piece of software is
> represented by a Software Identifier. By making 2009 and 2015 SWID tags
> MTI, all we are doing is ensuring that every SWIMA implementation will have
> the same one-to-one mapping between a given tag and its Software
> Identifier. This means that, at least for SWID tags, two collectors (from
> different vendors) will use the same Software Identifier for the same SWID
> tag, and thus those Identifiers can be directly compared.
>
> This might get at your "redundancy" comment too - if MTI meant "required
> collection", then yes, requiring both types of tags be collected could be
> redundant. However, that is not the requirement. All the MTI statement
> requires is that SWIMA implementations are universally consistent in their
> mapping of 2009 and 2015 SWID tags to Software Identifiers. I don't think
> that is redundant - it is just better covering the bases.
>
> >       > What about discovered software outside typical
> >       > installation patterns?
> >
> >       As Andreas notes, such software can still be represented using SWID
> > tags. They could also be represented using other record formats, as I
> note
> > above.
> >
> > [AWM] Do we need to mention how? If so, is this the right place to do
> that?
>
> <CMS>
> If you are talking about "how to convert to a SWID tag", I think that is
> beyond the scope of SWIMA. (Maybe if SACM decides someday to endorse SWID
> tags as the official record format for software information, that might be
> reasonable, but for now I think it would be premature.)
>
> If you are talking about how to represent records other than SWID tags
> within SWIMA messages, I'm not sure that is necessary because the
> specification itself is completely generic. We just talk about records and
> Software Identifiers.
>
> >       > And, does it make sense, in a brokered architecture like
> >       > NEA, to require redundant capabilities in the anticipated myriad
> > collectors?
> >
> >       Not sure how this is "redundant". The group agreed that 2009 SWID
> > tags should be supported for legacy reasons, while 2015 tags should be
> > supported for future compliance. In general, SWIMA has virtually no
> control
> > over the nature of the records on the endpoint - they might be SWID 2009,
> > SWID 2015, something completely different, or a combination thereof.
> > SWIMA is concerned with collection and conveyance of available
> information.
> > Normalization of that information into one preferred record format is
> > beyond the scope of SWIMA. (Deliberately so, since our early
> conversations
> > on SWIMA involved a lot of holy wars about preferred record formats, none
> > of which appear to "dominate" are target environment today.) Maybe SACM
> > will eventually get behind a single format, and when they do SWIMA will
> be
> > ready and able to convey it. Until then, SWIMA's goal is to support
> collection
> > and conveyance of whatever software records might be available.
> >
> > [AWM] Maybe I should ask this way. Is the expectation that RPM package
> > management collectors, for example, would require a separate
> specification
> > for shuttling over PT-TLS, or that they would extend this draft? If a
> separate
> > specification, then I retract my comments, because then SWID data models
> > aren't necessary. If an extension of this draft, then my comment remains.
>
> <CMS>
> See my earlier comment about redundancy - if this is related to concerns
> about require collection of records, SWIMA never imposes such a requirement.
>
> To answer your question, no - ideally we would hope that those collectors
> would not use a separate PA-TNC binding. In fact, no extension of this
> draft is necessary for RPM package manifests to be used directly in SWIMA.
> Any representation of installed software can be directly conveyed by SWIMA.
> Of course, if that representation hasn't been standardized in the IANA
> table, then two different vendors might identify that data model
> differently and use a different algorithm to derive Software Identifiers
> from those records, making direct comparison between their findings more
> challenging, but at least within that vendor's product space there would be
> no problem. (The advantage of the IANA table entries, is that the data
> model type identifier of the record will be the same across all
> implementations and the algorithm to derive the Software Identifier will be
> the same, allowing any such records to be directly compared across vendor
> boundaries.)
>
> So, in the current draft, any vendor could declare that an RPM manifest
> entry was a utilized Data Model Type, create a way to create a Software
> Identifier from each manifest entry, and start sending those to a consumer
> via SWIMA with no extensions necessary. Of course, vendor 2 might do the
> same thing, but would use a different type identifier and Software
> Identifier algorithm. In either case, however, the information is collected
> and delivered.
>
> Does this address your questions?
>
> Thanks,
> Charles
>

--001a11405e24790d870555efcdab
Content-Type: text/html; charset="UTF-8"
Content-Transfer-Encoding: quoted-printable

<div dir=3D"ltr">I think I&#39;m all set, Charles, thanks for your patience=
. :-)<br><br><div class=3D"gmail_quote"><div dir=3D"ltr">On Fri, Aug 4, 201=
7 at 9:10 AM Schmidt, Charles M. &lt;<a href=3D"mailto:cmschmidt@mitre.org"=
>cmschmidt@mitre.org</a>&gt; wrote:<br></div><blockquote class=3D"gmail_quo=
te" style=3D"margin:0 0 0 .8ex;border-left:1px #ccc solid;padding-left:1ex"=
>Hi Adam,<br>
<br>
Sounds like we are mostly aligned. I&#39;ve trimmed the points where it loo=
ks like we are on the same page and responded inline to the others.<br>
<br>
&gt;=C2=A0 =C2=A0 =C2=A0 =C2=A0&gt; On Page 15 the draft states &quot;All S=
W-PCs MUST at least be able to<br>
&gt; generate<br>
&gt;=C2=A0 =C2=A0 =C2=A0 =C2=A0&gt; Software Identifiers for the data model=
 types specified in Section 6<br>
&gt; of this<br>
&gt;=C2=A0 =C2=A0 =C2=A0 =C2=A0&gt; document.&quot; Section 6 describes dat=
a models for SWID 2009 and<br>
&gt; SWID 2015,<br>
&gt;=C2=A0 =C2=A0 =C2=A0 =C2=A0&gt; but nothing else. Is this really what w=
e desire? What about Linux<br>
&gt; distribution<br>
&gt;=C2=A0 =C2=A0 =C2=A0 =C2=A0&gt; package managers?<br>
&gt;<br>
&gt;=C2=A0 =C2=A0 =C2=A0 =C2=A0Adding on to Stephen&#39;s comments, I&#39;l=
l note that we intend SWIMA to<br>
&gt; be extensible. If someone wished to report RPM records or other types =
of<br>
&gt; packages, they are welcome to do so. The just need to define an<br>
&gt; authoritative way of deriving a Software Identifier from the record.<b=
r>
&gt; However, I don&#39;t think we want to *require* support for such packa=
ges in all<br>
&gt; SW-PCs.<br>
&gt;<br>
&gt; [AWM] I was looking at this a bit differently, I think. If there is a =
collector<br>
&gt; capable of expressing RPM packages, as an example, and they want to<br=
>
&gt; extend this to shuttle that information over PT-TLS, then would they n=
eed to<br>
&gt; also collect 2009 and 2015 SWIDs? It seems contrary to the point of ha=
ving<br>
&gt; posture brokers. Maybe I&#39;m missing something.<br>
<br>
&lt;CMS&gt;<br>
I think that this stems from confusion about what &quot;MTI&quot; means for=
 records in SWIMA. SWIMA never requires that any given type of record be co=
llected from an endpoint. An endpoint might have hundreds of SWID tags on i=
t, but a compliant SWIMA specification might never touch them and instead c=
hoose to gather some other indicator of software installation. (For example=
, a SWIMA implementation might feel that RPM records are likely to be more =
complete and accurate than any SWID tags that might get installed across th=
e endpoint.) The SWIMA specification is explicit that it only requires coll=
ection to be done in an internally consistent manner (i.e., it cannot use o=
ne source in one report and ignore that source in a subsequent report) but =
it never requires the use of any specific source of information. In short, =
a SWIMA implementation can make use of whatever information is available in=
 whatever way it chooses, provided that it uses those sources consistently.=
<br>
<br>
All the MTI requirement means is that every compliant SWIMA-PC MUST know ho=
w to take any 2009 or 2015 SWID tag it does collect (*if* it collects any a=
t all) and deterministically derive a standard Software Identifier from tha=
t record. The issue this tries to address is that we would need a one-to-on=
e mapping between information records describing software and the Software =
Identifier that is the shorthand for the described software. Unfortunately,=
 there are lots of ways to do such a mapping, so there could be variation a=
cross implementations as to how a given piece of software is represented by=
 a Software Identifier. By making 2009 and 2015 SWID tags MTI, all we are d=
oing is ensuring that every SWIMA implementation will have the same one-to-=
one mapping between a given tag and its Software Identifier. This means tha=
t, at least for SWID tags, two collectors (from different vendors) will use=
 the same Software Identifier for the same SWID tag, and thus those Identif=
iers can be directly compared.<br>
<br>
This might get at your &quot;redundancy&quot; comment too - if MTI meant &q=
uot;required collection&quot;, then yes, requiring both types of tags be co=
llected could be redundant. However, that is not the requirement. All the M=
TI statement requires is that SWIMA implementations are universally consist=
ent in their mapping of 2009 and 2015 SWID tags to Software Identifiers. I =
don&#39;t think that is redundant - it is just better covering the bases.<b=
r>
<br>
&gt;=C2=A0 =C2=A0 =C2=A0 =C2=A0&gt; What about discovered software outside =
typical<br>
&gt;=C2=A0 =C2=A0 =C2=A0 =C2=A0&gt; installation patterns?<br>
&gt;<br>
&gt;=C2=A0 =C2=A0 =C2=A0 =C2=A0As Andreas notes, such software can still be=
 represented using SWID<br>
&gt; tags. They could also be represented using other record formats, as I =
note<br>
&gt; above.<br>
&gt;<br>
&gt; [AWM] Do we need to mention how? If so, is this the right place to do =
that?<br>
<br>
&lt;CMS&gt;<br>
If you are talking about &quot;how to convert to a SWID tag&quot;, I think =
that is beyond the scope of SWIMA. (Maybe if SACM decides someday to endors=
e SWID tags as the official record format for software information, that mi=
ght be reasonable, but for now I think it would be premature.)<br>
<br>
If you are talking about how to represent records other than SWID tags with=
in SWIMA messages, I&#39;m not sure that is necessary because the specifica=
tion itself is completely generic. We just talk about records and Software =
Identifiers.<br>
<br>
&gt;=C2=A0 =C2=A0 =C2=A0 =C2=A0&gt; And, does it make sense, in a brokered =
architecture like<br>
&gt;=C2=A0 =C2=A0 =C2=A0 =C2=A0&gt; NEA, to require redundant capabilities =
in the anticipated myriad<br>
&gt; collectors?<br>
&gt;<br>
&gt;=C2=A0 =C2=A0 =C2=A0 =C2=A0Not sure how this is &quot;redundant&quot;. =
The group agreed that 2009 SWID<br>
&gt; tags should be supported for legacy reasons, while 2015 tags should be=
<br>
&gt; supported for future compliance. In general, SWIMA has virtually no co=
ntrol<br>
&gt; over the nature of the records on the endpoint - they might be SWID 20=
09,<br>
&gt; SWID 2015, something completely different, or a combination thereof.<b=
r>
&gt; SWIMA is concerned with collection and conveyance of available informa=
tion.<br>
&gt; Normalization of that information into one preferred record format is<=
br>
&gt; beyond the scope of SWIMA. (Deliberately so, since our early conversat=
ions<br>
&gt; on SWIMA involved a lot of holy wars about preferred record formats, n=
one<br>
&gt; of which appear to &quot;dominate&quot; are target environment today.)=
 Maybe SACM<br>
&gt; will eventually get behind a single format, and when they do SWIMA wil=
l be<br>
&gt; ready and able to convey it. Until then, SWIMA&#39;s goal is to suppor=
t collection<br>
&gt; and conveyance of whatever software records might be available.<br>
&gt;<br>
&gt; [AWM] Maybe I should ask this way. Is the expectation that RPM package=
<br>
&gt; management collectors, for example, would require a separate specifica=
tion<br>
&gt; for shuttling over PT-TLS, or that they would extend this draft? If a =
separate<br>
&gt; specification, then I retract my comments, because then SWID data mode=
ls<br>
&gt; aren&#39;t necessary. If an extension of this draft, then my comment r=
emains.<br>
<br>
&lt;CMS&gt;<br>
See my earlier comment about redundancy - if this is related to concerns ab=
out require collection of records, SWIMA never imposes such a requirement.<=
br>
<br>
To answer your question, no - ideally we would hope that those collectors w=
ould not use a separate PA-TNC binding. In fact, no extension of this draft=
 is necessary for RPM package manifests to be used directly in SWIMA. Any r=
epresentation of installed software can be directly conveyed by SWIMA. Of c=
ourse, if that representation hasn&#39;t been standardized in the IANA tabl=
e, then two different vendors might identify that data model differently an=
d use a different algorithm to derive Software Identifiers from those recor=
ds, making direct comparison between their findings more challenging, but a=
t least within that vendor&#39;s product space there would be no problem. (=
The advantage of the IANA table entries, is that the data model type identi=
fier of the record will be the same across all implementations and the algo=
rithm to derive the Software Identifier will be the same, allowing any such=
 records to be directly compared across vendor boundaries.)<br>
<br>
So, in the current draft, any vendor could declare that an RPM manifest ent=
ry was a utilized Data Model Type, create a way to create a Software Identi=
fier from each manifest entry, and start sending those to a consumer via SW=
IMA with no extensions necessary. Of course, vendor 2 might do the same thi=
ng, but would use a different type identifier and Software Identifier algor=
ithm. In either case, however, the information is collected and delivered.<=
br>
<br>
Does this address your questions?<br>
<br>
Thanks,<br>
Charles<br>
</blockquote></div></div>

--001a11405e24790d870555efcdab--


From nobody Fri Aug  4 22:55:23 2017
Return-Path: <prvs=0390d28f82=mmbhutta@kfu.edu.sa>
X-Original-To: sacm@ietfa.amsl.com
Delivered-To: sacm@ietfa.amsl.com
Received: from localhost (localhost [127.0.0.1]) by ietfa.amsl.com (Postfix) with ESMTP id CAB9D12ECB7 for <sacm@ietfa.amsl.com>; Fri,  4 Aug 2017 22:55:21 -0700 (PDT)
X-Virus-Scanned: amavisd-new at amsl.com
X-Spam-Flag: NO
X-Spam-Score: -1.899
X-Spam-Level: 
X-Spam-Status: No, score=-1.899 tagged_above=-999 required=5 tests=[BAYES_00=-1.9, HTML_MESSAGE=0.001, SPF_PASS=-0.001, UNPARSEABLE_RELAY=0.001] autolearn=ham autolearn_force=no
Received: from mail.ietf.org ([4.31.198.44]) by localhost (ietfa.amsl.com [127.0.0.1]) (amavisd-new, port 10024) with ESMTP id G2vK0hBJxNox for <sacm@ietfa.amsl.com>; Fri,  4 Aug 2017 22:55:19 -0700 (PDT)
Received: from kfu.edu.sa (exmx1.kfu.edu.sa [212.26.27.60]) (using TLSv1.2 with cipher ECDHE-RSA-AES256-GCM-SHA384 (256/256 bits)) (No client certificate requested) by ietfa.amsl.com (Postfix) with ESMTPS id 32E4612ECF0 for <sacm@ietf.org>; Fri,  4 Aug 2017 22:55:16 -0700 (PDT)
Received: from EXSRV2.EKFU.LOCAL (unknown) by MEG01.ekfu.local with smtp (TLS: TLSv1/SSLv3,256bits,ECDHE-RSA-AES256-SHA384) id 2c22_0325_5839f3b7_2c98_4387_af43_b6980d0de81a; Sat, 05 Aug 2017 08:54:52 +0300
Received: from EXSRV2.EKFU.LOCAL (192.168.6.66) by EXSRV2.EKFU.LOCAL (192.168.6.66) with Microsoft SMTP Server (TLS) id 15.0.1130.7; Sat, 5 Aug 2017 08:54:24 +0300
Received: from EXSRV2.EKFU.LOCAL ([fe80::189e:b3f7:b1a:659c]) by EXSRV2.EKFU.LOCAL ([fe80::189e:b3f7:b1a:659c%20]) with mapi id 15.00.1130.005; Sat, 5 Aug 2017 08:54:24 +0300
From: Muhammad Nasir Mumtaz Bhutta <mmbhutta@kfu.edu.sa>
To: Adam Montville <adam.w.montville@gmail.com>, "sacm@ietf.org" <sacm@ietf.org>
Thread-Topic: Research Proposal for MS student 
Thread-Index: AdMNr06OPGJW2iBYTO+0nbg5aPlepA==
Date: Sat, 5 Aug 2017 05:54:23 +0000
Message-ID: <513b70f8ef4e4f1293b0f37af43455db@EXSRV2.EKFU.LOCAL>
Accept-Language: en-US
Content-Language: en-US
X-MS-Has-Attach: 
X-MS-TNEF-Correlator: 
x-ms-exchange-transport-fromentityheader: Hosted
x-originating-ip: [78.95.227.220]
Content-Type: multipart/alternative; boundary="_000_513b70f8ef4e4f1293b0f37af43455dbEXSRV2EKFULOCAL_"
MIME-Version: 1.0
Archived-At: <https://mailarchive.ietf.org/arch/msg/sacm/ntKcq_996gMftUpJHQpQJsPurOw>
Subject: [sacm] Research Proposal for MS student
X-BeenThere: sacm@ietf.org
X-Mailman-Version: 2.1.22
Precedence: list
List-Id: SACM WG mail list <sacm.ietf.org>
List-Unsubscribe: <https://www.ietf.org/mailman/options/sacm>, <mailto:sacm-request@ietf.org?subject=unsubscribe>
List-Archive: <https://mailarchive.ietf.org/arch/browse/sacm/>
List-Post: <mailto:sacm@ietf.org>
List-Help: <mailto:sacm-request@ietf.org?subject=help>
List-Subscribe: <https://www.ietf.org/mailman/listinfo/sacm>, <mailto:sacm-request@ietf.org?subject=subscribe>
X-List-Received-Date: Sat, 05 Aug 2017 05:55:22 -0000

--_000_513b70f8ef4e4f1293b0f37af43455dbEXSRV2EKFULOCAL_
Content-Type: text/plain; charset="utf-8"
Content-Transfer-Encoding: base64

SGksDQpJIGhhdmUgb25lIG9mIG15IHN0dWRlbnRzIGludGVyZXN0ZWQgdG8gZG8gaGlzIDEgeWVh
ciBNUyByZXNlYXJjaCBwcm9qZWN0IHJlbGF0ZWQgdG8gcGVuZXRyYXRpb24gdGVzdGluZy4gU28s
IEkgdGFrZSB0aGlzIG9wcG9ydHVuaXR5IHRvIG9mZmVyIGNvbGxhYm9yYXRpb24gb24gd29ya2lu
ZyBhY2NvcmRpbmcgdG8gc2FjbSByZXNlYXJjaCBmb2N1cy4NCg0KQ2FuIGFueSBvbmUgcGxlYXNl
IHByb3Bvc2Ugc29tZSByZXNlYXJjaCB0YXNrIHdoaWNoIG15IHN0dWRlbnQgY2FuIHRha2UgZm9y
IGhpcyB0aGVzaXMgYW5kIGNhbiBwdWJsaXNoIGhpcyB3b3JrIGFzIGpvdXJuYWwgcGFwZXIuIExv
b2tpbmcgZm9yd2FyZCB0byByZWNlaXZlIHNvbWUgZ29vZCBzdWdnZXN0aW9ucy4NCg0KVGhhbmtz
Lg0KDQpSZWdhcmRzLA0KPT09PT09PT09PT09PT09PT09PT09PT09PT09PT09PT09PT09PT09PT09
PT09PT0NCk11aGFtbWFkIE5hc2lyIE11bXRheiBCaHV0dGEsIFBoRA0KQXNzaXN0YW50IFByb2Zl
c3NvciwNCkluZm9ybWF0aW9uIFN5c3RlbXMgRGVwdA0KQ29sbGVnZSBvZiBDb21wdXRlciBTY2ll
bmNlcyBhbmQgSW5mb3JtYXRpb24gVGVjaG5vbG9neQ0KS2luZyBGYWlzYWwgVW5pdmVyc2l0eQ0K
U2F1ZGkgQXJhYmlhDQpBbGFoc3NhIDMxOTgyIFAuTy4gQm94IDQwMA0KVGVsICArIDk2NiAoMDEz
KSA1ODkgOTIwNw0KRmF4ICsgOTY2ICgwMTMpIDU4OSA5MjM2DQoNCg0KDQpGcm9tOiBzYWNtIFtt
YWlsdG86c2FjbS1ib3VuY2VzQGlldGYub3JnXSBPbiBCZWhhbGYgT2YgQWRhbSBNb250dmlsbGUN
ClNlbnQ6IEZyaWRheSwgSnVseSAyOCwgMjAxNyAyOjM4IFBNDQpUbzogc2FjbUBpZXRmLm9yZw0K
U3ViamVjdDogW3NhY21dIE9uZ29pbmcgZGlzY3Vzc2lvbiBvbiB0aGUgUEFOSUMgbGlzdA0KDQpB
bGw6DQoNCklmIHlvdSdyZSBub3Qgc3Vic2NyaWJlZCB0byB0aGUgUEFOSUMgbGlzdCwgSSdkIGxp
a2UgdG8gY2FsbCB5b3VyIGF0dGVudGlvbiB0byBhbiBvbmdvaW5nIGRpc2N1c3Npb24gdGhlcmUg
WzFdLCBhbmQgaW4gcGFydGljdWxhciB0aGUgbGF0ZXN0IGNvbnRyaWJ1dGlvbiB0byB0aGF0IHRo
cmVhZCBbMl0uDQoNCklmIHlvdSBjYXJlIHRvIG9waW5lIG9uIHRoYXQgdGhyZWFkLCBJIGVuY291
cmFnZSB5b3UgdG8gam9pbiB0aGUgUEFOSUMgbGlzdCBbM10uIEFsdGVybmF0aXZlbHksIGZlZWwg
ZnJlZSB0byBzYXkgc29tZXRoaW5nIGhlcmUsIGFuZCBJJ2xsIGdldCB0aGUgaW5mb3JtYXRpb24g
Y3Jvc3MtcG9zdGVkIG9uZSB3YXkgb3IgYW5vdGhlci4NCg0KS2luZCByZWdhcmRzLA0KDQpBZGFt
DQoNClsxXSBodHRwczovL21haWxhcmNoaXZlLmlldGYub3JnL2FyY2gvc2VhcmNoLz9lbWFpbF9s
aXN0PXBhbmljJmdidD0xJmluZGV4PVBqcWJUa09OazZHRTA0cy1uX1RSYTI0dXlXRQ0KWzJdIGh0
dHBzOi8vbWFpbGFyY2hpdmUuaWV0Zi5vcmcvYXJjaC9tc2cvcGFuaWMvamFhLTdEQVAxbWNDa01l
d1daMGlPVUxDVm84DQpbM10gaHR0cHM6Ly93d3cuaWV0Zi5vcmcvbWFpbG1hbi9saXN0aW5mby9w
YW5pYw0K

--_000_513b70f8ef4e4f1293b0f37af43455dbEXSRV2EKFULOCAL_
Content-Type: text/html; charset="utf-8"
Content-Transfer-Encoding: base64

PGh0bWwgeG1sbnM6dj0idXJuOnNjaGVtYXMtbWljcm9zb2Z0LWNvbTp2bWwiIHhtbG5zOm89InVy
bjpzY2hlbWFzLW1pY3Jvc29mdC1jb206b2ZmaWNlOm9mZmljZSIgeG1sbnM6dz0idXJuOnNjaGVt
YXMtbWljcm9zb2Z0LWNvbTpvZmZpY2U6d29yZCIgeG1sbnM6bT0iaHR0cDovL3NjaGVtYXMubWlj
cm9zb2Z0LmNvbS9vZmZpY2UvMjAwNC8xMi9vbW1sIiB4bWxucz0iaHR0cDovL3d3dy53My5vcmcv
VFIvUkVDLWh0bWw0MCI+DQo8aGVhZD4NCjxtZXRhIGh0dHAtZXF1aXY9IkNvbnRlbnQtVHlwZSIg
Y29udGVudD0idGV4dC9odG1sOyBjaGFyc2V0PXV0Zi04Ij4NCjxtZXRhIG5hbWU9IkdlbmVyYXRv
ciIgY29udGVudD0iTWljcm9zb2Z0IFdvcmQgMTUgKGZpbHRlcmVkIG1lZGl1bSkiPg0KPHN0eWxl
PjwhLS0NCi8qIEZvbnQgRGVmaW5pdGlvbnMgKi8NCkBmb250LWZhY2UNCgl7Zm9udC1mYW1pbHk6
IkNhbWJyaWEgTWF0aCI7DQoJcGFub3NlLTE6MiA0IDUgMyA1IDQgNiAzIDIgNDt9DQpAZm9udC1m
YWNlDQoJe2ZvbnQtZmFtaWx5OkNhbGlicmk7DQoJcGFub3NlLTE6MiAxNSA1IDIgMiAyIDQgMyAy
IDQ7fQ0KLyogU3R5bGUgRGVmaW5pdGlvbnMgKi8NCnAuTXNvTm9ybWFsLCBsaS5Nc29Ob3JtYWws
IGRpdi5Nc29Ob3JtYWwNCgl7bWFyZ2luOjBpbjsNCgltYXJnaW4tYm90dG9tOi4wMDAxcHQ7DQoJ
Zm9udC1zaXplOjEyLjBwdDsNCglmb250LWZhbWlseToiVGltZXMgTmV3IFJvbWFuIiwic2VyaWYi
O30NCmE6bGluaywgc3Bhbi5Nc29IeXBlcmxpbmsNCgl7bXNvLXN0eWxlLXByaW9yaXR5Ojk5Ow0K
CWNvbG9yOmJsdWU7DQoJdGV4dC1kZWNvcmF0aW9uOnVuZGVybGluZTt9DQphOnZpc2l0ZWQsIHNw
YW4uTXNvSHlwZXJsaW5rRm9sbG93ZWQNCgl7bXNvLXN0eWxlLXByaW9yaXR5Ojk5Ow0KCWNvbG9y
OnB1cnBsZTsNCgl0ZXh0LWRlY29yYXRpb246dW5kZXJsaW5lO30NCnNwYW4uRW1haWxTdHlsZTE3
DQoJe21zby1zdHlsZS10eXBlOnBlcnNvbmFsLXJlcGx5Ow0KCWZvbnQtZmFtaWx5OiJDYWxpYnJp
Iiwic2Fucy1zZXJpZiI7DQoJY29sb3I6IzFGNDk3RDt9DQouTXNvQ2hwRGVmYXVsdA0KCXttc28t
c3R5bGUtdHlwZTpleHBvcnQtb25seTsNCglmb250LWZhbWlseToiQ2FsaWJyaSIsInNhbnMtc2Vy
aWYiO30NCkBwYWdlIFdvcmRTZWN0aW9uMQ0KCXtzaXplOjguNWluIDExLjBpbjsNCgltYXJnaW46
MS4waW4gMS4yNWluIDEuMGluIDEuMjVpbjt9DQpkaXYuV29yZFNlY3Rpb24xDQoJe3BhZ2U6V29y
ZFNlY3Rpb24xO30NCi0tPjwvc3R5bGU+PCEtLVtpZiBndGUgbXNvIDldPjx4bWw+DQo8bzpzaGFw
ZWRlZmF1bHRzIHY6ZXh0PSJlZGl0IiBzcGlkbWF4PSIxMDI2IiAvPg0KPC94bWw+PCFbZW5kaWZd
LS0+PCEtLVtpZiBndGUgbXNvIDldPjx4bWw+DQo8bzpzaGFwZWxheW91dCB2OmV4dD0iZWRpdCI+
DQo8bzppZG1hcCB2OmV4dD0iZWRpdCIgZGF0YT0iMSIgLz4NCjwvbzpzaGFwZWxheW91dD48L3ht
bD48IVtlbmRpZl0tLT4NCjwvaGVhZD4NCjxib2R5IGxhbmc9IkVOLVVTIiBsaW5rPSJibHVlIiB2
bGluaz0icHVycGxlIj4NCjxkaXYgY2xhc3M9IldvcmRTZWN0aW9uMSI+DQo8cCBjbGFzcz0iTXNv
Tm9ybWFsIj48c3BhbiBzdHlsZT0iZm9udC1zaXplOjExLjBwdDtmb250LWZhbWlseTomcXVvdDtD
YWxpYnJpJnF1b3Q7LCZxdW90O3NhbnMtc2VyaWYmcXVvdDs7Y29sb3I6IzFGNDk3RCI+SGksDQo8
bzpwPjwvbzpwPjwvc3Bhbj48L3A+DQo8cCBjbGFzcz0iTXNvTm9ybWFsIj48c3BhbiBzdHlsZT0i
Zm9udC1zaXplOjExLjBwdDtmb250LWZhbWlseTomcXVvdDtDYWxpYnJpJnF1b3Q7LCZxdW90O3Nh
bnMtc2VyaWYmcXVvdDs7Y29sb3I6IzFGNDk3RCI+SSBoYXZlIG9uZSBvZiBteSBzdHVkZW50cyBp
bnRlcmVzdGVkIHRvIGRvIGhpcyAxIHllYXIgTVMgcmVzZWFyY2ggcHJvamVjdCByZWxhdGVkIHRv
IHBlbmV0cmF0aW9uIHRlc3RpbmcuIFNvLCBJIHRha2UgdGhpcyBvcHBvcnR1bml0eSB0byBvZmZl
ciBjb2xsYWJvcmF0aW9uDQogb24gd29ya2luZyBhY2NvcmRpbmcgdG8gc2FjbSByZXNlYXJjaCBm
b2N1cy4gPG86cD48L286cD48L3NwYW4+PC9wPg0KPHAgY2xhc3M9Ik1zb05vcm1hbCI+PHNwYW4g
c3R5bGU9ImZvbnQtc2l6ZToxMS4wcHQ7Zm9udC1mYW1pbHk6JnF1b3Q7Q2FsaWJyaSZxdW90Oywm
cXVvdDtzYW5zLXNlcmlmJnF1b3Q7O2NvbG9yOiMxRjQ5N0QiPjxvOnA+Jm5ic3A7PC9vOnA+PC9z
cGFuPjwvcD4NCjxwIGNsYXNzPSJNc29Ob3JtYWwiPjxzcGFuIHN0eWxlPSJmb250LXNpemU6MTEu
MHB0O2ZvbnQtZmFtaWx5OiZxdW90O0NhbGlicmkmcXVvdDssJnF1b3Q7c2Fucy1zZXJpZiZxdW90
Oztjb2xvcjojMUY0OTdEIj5DYW4gYW55IG9uZSBwbGVhc2UgcHJvcG9zZSBzb21lIHJlc2VhcmNo
IHRhc2sgd2hpY2ggbXkgc3R1ZGVudCBjYW4gdGFrZSBmb3IgaGlzIHRoZXNpcyBhbmQgY2FuIHB1
Ymxpc2ggaGlzIHdvcmsgYXMgam91cm5hbCBwYXBlci4gTG9va2luZyBmb3J3YXJkIHRvIHJlY2Vp
dmUNCiBzb21lIGdvb2Qgc3VnZ2VzdGlvbnMuIDxvOnA+PC9vOnA+PC9zcGFuPjwvcD4NCjxwIGNs
YXNzPSJNc29Ob3JtYWwiPjxzcGFuIHN0eWxlPSJmb250LXNpemU6MTEuMHB0O2ZvbnQtZmFtaWx5
OiZxdW90O0NhbGlicmkmcXVvdDssJnF1b3Q7c2Fucy1zZXJpZiZxdW90Oztjb2xvcjojMUY0OTdE
Ij48bzpwPiZuYnNwOzwvbzpwPjwvc3Bhbj48L3A+DQo8cCBjbGFzcz0iTXNvTm9ybWFsIj48c3Bh
biBzdHlsZT0iZm9udC1zaXplOjExLjBwdDtmb250LWZhbWlseTomcXVvdDtDYWxpYnJpJnF1b3Q7
LCZxdW90O3NhbnMtc2VyaWYmcXVvdDs7Y29sb3I6IzFGNDk3RCI+VGhhbmtzLg0KPG86cD48L286
cD48L3NwYW4+PC9wPg0KPHAgY2xhc3M9Ik1zb05vcm1hbCI+PHNwYW4gc3R5bGU9ImZvbnQtc2l6
ZToxMS4wcHQ7Zm9udC1mYW1pbHk6JnF1b3Q7Q2FsaWJyaSZxdW90OywmcXVvdDtzYW5zLXNlcmlm
JnF1b3Q7O2NvbG9yOiMxRjQ5N0QiPjxvOnA+Jm5ic3A7PC9vOnA+PC9zcGFuPjwvcD4NCjxwIGNs
YXNzPSJNc29Ob3JtYWwiPjxzcGFuIGxhbmc9IkRFIiBzdHlsZT0iZm9udC1zaXplOjEwLjBwdDtj
b2xvcjojMUY0OTdEIj5SZWdhcmRzLDxvOnA+PC9vOnA+PC9zcGFuPjwvcD4NCjxwIGNsYXNzPSJN
c29Ob3JtYWwiPjxzcGFuIGxhbmc9IkRFIiBzdHlsZT0iZm9udC1zaXplOjEwLjBwdDtjb2xvcjoj
MUY0OTdEIj49PT09PT09PT09PT09PT09PT09PT09PT09PT09PT09PT09PT09PT09PT09PT09PTxv
OnA+PC9vOnA+PC9zcGFuPjwvcD4NCjxwIGNsYXNzPSJNc29Ob3JtYWwiPjxzcGFuIGxhbmc9IkRF
IiBzdHlsZT0iZm9udC1zaXplOjEwLjBwdDtjb2xvcjojMUY0OTdEIj5NdWhhbW1hZCBOYXNpciBN
dW10YXogQmh1dHRhLCBQaEQ8bzpwPjwvbzpwPjwvc3Bhbj48L3A+DQo8cCBjbGFzcz0iTXNvTm9y
bWFsIj48c3BhbiBsYW5nPSJERSIgc3R5bGU9ImZvbnQtc2l6ZToxMC4wcHQ7Y29sb3I6IzFGNDk3
RCI+QXNzaXN0YW50IFByb2Zlc3Nvciw8L3NwYW4+PHNwYW4gc3R5bGU9ImZvbnQtc2l6ZToxMS4w
cHQ7Y29sb3I6IzFGNDk3RCI+PG86cD48L286cD48L3NwYW4+PC9wPg0KPHAgY2xhc3M9Ik1zb05v
cm1hbCI+PHNwYW4gc3R5bGU9ImZvbnQtc2l6ZToxMC4wcHQ7Y29sb3I6IzFGNDk3RCI+SW5mb3Jt
YXRpb24gU3lzdGVtcyBEZXB0PG86cD48L286cD48L3NwYW4+PC9wPg0KPHAgY2xhc3M9Ik1zb05v
cm1hbCI+PHNwYW4gc3R5bGU9ImZvbnQtc2l6ZToxMC4wcHQ7Y29sb3I6IzFGNDk3RCI+Q29sbGVn
ZSBvZiBDb21wdXRlciBTY2llbmNlcyBhbmQgSW5mb3JtYXRpb24gVGVjaG5vbG9neTxvOnA+PC9v
OnA+PC9zcGFuPjwvcD4NCjxwIGNsYXNzPSJNc29Ob3JtYWwiPjxzcGFuIHN0eWxlPSJmb250LXNp
emU6MTAuMHB0O2NvbG9yOiMxRjQ5N0QiPktpbmcgRmFpc2FsIFVuaXZlcnNpdHk8bzpwPjwvbzpw
Pjwvc3Bhbj48L3A+DQo8cCBjbGFzcz0iTXNvTm9ybWFsIj48c3BhbiBzdHlsZT0iZm9udC1zaXpl
OjEwLjBwdDtjb2xvcjojMUY0OTdEIj5TYXVkaSBBcmFiaWEgPG86cD4NCjwvbzpwPjwvc3Bhbj48
L3A+DQo8cCBjbGFzcz0iTXNvTm9ybWFsIj48c3BhbiBzdHlsZT0iZm9udC1zaXplOjEwLjBwdDtj
b2xvcjojMUY0OTdEIj5BbGFoc3NhIDMxOTgyIFAuTy4gQm94IDQwMDxvOnA+PC9vOnA+PC9zcGFu
PjwvcD4NCjxwIGNsYXNzPSJNc29Ob3JtYWwiPjxzcGFuIHN0eWxlPSJmb250LXNpemU6MTAuMHB0
O2NvbG9yOiMxRjQ5N0QiPlRlbCZuYnNwOyAmIzQzOyA5NjYgKDAxMykgNTg5IDkyMDc8YnI+DQpG
YXggJiM0MzsgOTY2ICgwMTMpIDU4OSA5MjM2PG86cD48L286cD48L3NwYW4+PC9wPg0KPHAgY2xh
c3M9Ik1zb05vcm1hbCI+PHNwYW4gc3R5bGU9ImZvbnQtc2l6ZToxMS4wcHQ7Zm9udC1mYW1pbHk6
JnF1b3Q7Q2FsaWJyaSZxdW90OywmcXVvdDtzYW5zLXNlcmlmJnF1b3Q7O2NvbG9yOiMxRjQ5N0Qi
PjxvOnA+Jm5ic3A7PC9vOnA+PC9zcGFuPjwvcD4NCjxwIGNsYXNzPSJNc29Ob3JtYWwiPjxzcGFu
IHN0eWxlPSJmb250LXNpemU6MTEuMHB0O2ZvbnQtZmFtaWx5OiZxdW90O0NhbGlicmkmcXVvdDss
JnF1b3Q7c2Fucy1zZXJpZiZxdW90Oztjb2xvcjojMUY0OTdEIj48bzpwPiZuYnNwOzwvbzpwPjwv
c3Bhbj48L3A+DQo8cCBjbGFzcz0iTXNvTm9ybWFsIj48c3BhbiBzdHlsZT0iZm9udC1zaXplOjEx
LjBwdDtmb250LWZhbWlseTomcXVvdDtDYWxpYnJpJnF1b3Q7LCZxdW90O3NhbnMtc2VyaWYmcXVv
dDs7Y29sb3I6IzFGNDk3RCI+PG86cD4mbmJzcDs8L286cD48L3NwYW4+PC9wPg0KPHAgY2xhc3M9
Ik1zb05vcm1hbCI+PGI+PHNwYW4gc3R5bGU9ImZvbnQtc2l6ZToxMS4wcHQ7Zm9udC1mYW1pbHk6
JnF1b3Q7Q2FsaWJyaSZxdW90OywmcXVvdDtzYW5zLXNlcmlmJnF1b3Q7Ij5Gcm9tOjwvc3Bhbj48
L2I+PHNwYW4gc3R5bGU9ImZvbnQtc2l6ZToxMS4wcHQ7Zm9udC1mYW1pbHk6JnF1b3Q7Q2FsaWJy
aSZxdW90OywmcXVvdDtzYW5zLXNlcmlmJnF1b3Q7Ij4gc2FjbSBbbWFpbHRvOnNhY20tYm91bmNl
c0BpZXRmLm9yZ10NCjxiPk9uIEJlaGFsZiBPZiA8L2I+QWRhbSBNb250dmlsbGU8YnI+DQo8Yj5T
ZW50OjwvYj4gRnJpZGF5LCBKdWx5IDI4LCAyMDE3IDI6MzggUE08YnI+DQo8Yj5Ubzo8L2I+IHNh
Y21AaWV0Zi5vcmc8YnI+DQo8Yj5TdWJqZWN0OjwvYj4gW3NhY21dIE9uZ29pbmcgZGlzY3Vzc2lv
biBvbiB0aGUgUEFOSUMgbGlzdDxvOnA+PC9vOnA+PC9zcGFuPjwvcD4NCjxwIGNsYXNzPSJNc29O
b3JtYWwiPjxvOnA+Jm5ic3A7PC9vOnA+PC9wPg0KPGRpdj4NCjxwIGNsYXNzPSJNc29Ob3JtYWwi
PkFsbDo8bzpwPjwvbzpwPjwvcD4NCjxkaXY+DQo8cCBjbGFzcz0iTXNvTm9ybWFsIj48bzpwPiZu
YnNwOzwvbzpwPjwvcD4NCjwvZGl2Pg0KPGRpdj4NCjxwIGNsYXNzPSJNc29Ob3JtYWwiPklmIHlv
dSdyZSBub3Qgc3Vic2NyaWJlZCB0byB0aGUgUEFOSUMgbGlzdCwgSSdkIGxpa2UgdG8gY2FsbCB5
b3VyIGF0dGVudGlvbiB0byBhbiBvbmdvaW5nIGRpc2N1c3Npb24gdGhlcmUgWzFdLCBhbmQgaW4g
cGFydGljdWxhciB0aGUgbGF0ZXN0IGNvbnRyaWJ1dGlvbiB0byB0aGF0IHRocmVhZCBbMl0uJm5i
c3A7PG86cD48L286cD48L3A+DQo8L2Rpdj4NCjxkaXY+DQo8cCBjbGFzcz0iTXNvTm9ybWFsIj48
bzpwPiZuYnNwOzwvbzpwPjwvcD4NCjwvZGl2Pg0KPGRpdj4NCjxwIGNsYXNzPSJNc29Ob3JtYWwi
PklmIHlvdSBjYXJlIHRvIG9waW5lIG9uIHRoYXQgdGhyZWFkLCBJIGVuY291cmFnZSB5b3UgdG8g
am9pbiB0aGUgUEFOSUMgbGlzdCBbM10uIEFsdGVybmF0aXZlbHksIGZlZWwgZnJlZSB0byBzYXkg
c29tZXRoaW5nIGhlcmUsIGFuZCBJJ2xsIGdldCB0aGUgaW5mb3JtYXRpb24gY3Jvc3MtcG9zdGVk
IG9uZSB3YXkgb3IgYW5vdGhlci48bzpwPjwvbzpwPjwvcD4NCjwvZGl2Pg0KPGRpdj4NCjxwIGNs
YXNzPSJNc29Ob3JtYWwiPjxvOnA+Jm5ic3A7PC9vOnA+PC9wPg0KPC9kaXY+DQo8ZGl2Pg0KPHAg
Y2xhc3M9Ik1zb05vcm1hbCI+S2luZCByZWdhcmRzLDxvOnA+PC9vOnA+PC9wPg0KPC9kaXY+DQo8
ZGl2Pg0KPHAgY2xhc3M9Ik1zb05vcm1hbCI+PG86cD4mbmJzcDs8L286cD48L3A+DQo8L2Rpdj4N
CjxkaXY+DQo8cCBjbGFzcz0iTXNvTm9ybWFsIj5BZGFtPG86cD48L286cD48L3A+DQo8L2Rpdj4N
CjxkaXY+DQo8cCBjbGFzcz0iTXNvTm9ybWFsIj48bzpwPiZuYnNwOzwvbzpwPjwvcD4NCjwvZGl2
Pg0KPGRpdj4NCjxwIGNsYXNzPSJNc29Ob3JtYWwiPlsxXSZuYnNwOzxhIGhyZWY9Imh0dHBzOi8v
bWFpbGFyY2hpdmUuaWV0Zi5vcmcvYXJjaC9zZWFyY2gvP2VtYWlsX2xpc3Q9cGFuaWMmYW1wO2di
dD0xJmFtcDtpbmRleD1QanFiVGtPTms2R0UwNHMtbl9UUmEyNHV5V0UiPmh0dHBzOi8vbWFpbGFy
Y2hpdmUuaWV0Zi5vcmcvYXJjaC9zZWFyY2gvP2VtYWlsX2xpc3Q9cGFuaWMmYW1wO2didD0xJmFt
cDtpbmRleD1QanFiVGtPTms2R0UwNHMtbl9UUmEyNHV5V0U8L2E+PG86cD48L286cD48L3A+DQo8
L2Rpdj4NCjxkaXY+DQo8cCBjbGFzcz0iTXNvTm9ybWFsIj5bMl0mbmJzcDs8YSBocmVmPSJodHRw
czovL21haWxhcmNoaXZlLmlldGYub3JnL2FyY2gvbXNnL3BhbmljL2phYS03REFQMW1jQ2tNZXdX
WjBpT1VMQ1ZvOCI+aHR0cHM6Ly9tYWlsYXJjaGl2ZS5pZXRmLm9yZy9hcmNoL21zZy9wYW5pYy9q
YWEtN0RBUDFtY0NrTWV3V1owaU9VTENWbzg8L2E+PG86cD48L286cD48L3A+DQo8L2Rpdj4NCjxk
aXY+DQo8cCBjbGFzcz0iTXNvTm9ybWFsIj5bM10mbmJzcDs8YSBocmVmPSJodHRwczovL3d3dy5p
ZXRmLm9yZy9tYWlsbWFuL2xpc3RpbmZvL3BhbmljIj5odHRwczovL3d3dy5pZXRmLm9yZy9tYWls
bWFuL2xpc3RpbmZvL3BhbmljPC9hPiZuYnNwOzxvOnA+PC9vOnA+PC9wPg0KPC9kaXY+DQo8L2Rp
dj4NCjwvZGl2Pg0KPC9ib2R5Pg0KPC9odG1sPg0K

--_000_513b70f8ef4e4f1293b0f37af43455dbEXSRV2EKFULOCAL_--


From nobody Sun Aug  6 14:59:42 2017
Return-Path: <odonoghue@isoc.org>
X-Original-To: sacm@ietfa.amsl.com
Delivered-To: sacm@ietfa.amsl.com
Received: from localhost (localhost [127.0.0.1]) by ietfa.amsl.com (Postfix) with ESMTP id 4496A129A96 for <sacm@ietfa.amsl.com>; Sun,  6 Aug 2017 14:59:40 -0700 (PDT)
X-Virus-Scanned: amavisd-new at amsl.com
X-Spam-Flag: NO
X-Spam-Score: -2.019
X-Spam-Level: 
X-Spam-Status: No, score=-2.019 tagged_above=-999 required=5 tests=[BAYES_00=-1.9, DKIM_SIGNED=0.1, DKIM_VALID=-0.1, DKIM_VALID_AU=-0.1, HTML_MESSAGE=0.001, RCVD_IN_DNSWL_NONE=-0.0001, RCVD_IN_MSPIKE_H3=-0.01, RCVD_IN_MSPIKE_WL=-0.01, SPF_PASS=-0.001, URIBL_BLOCKED=0.001] autolearn=ham autolearn_force=no
Authentication-Results: ietfa.amsl.com (amavisd-new); dkim=pass (1024-bit key) header.d=isoc.org
Received: from mail.ietf.org ([4.31.198.44]) by localhost (ietfa.amsl.com [127.0.0.1]) (amavisd-new, port 10024) with ESMTP id itoDOeG35h_e for <sacm@ietfa.amsl.com>; Sun,  6 Aug 2017 14:59:37 -0700 (PDT)
Received: from NAM01-BY2-obe.outbound.protection.outlook.com (mail-by2nam01on0050.outbound.protection.outlook.com [104.47.34.50]) (using TLSv1.2 with cipher ECDHE-RSA-AES256-SHA384 (256/256 bits)) (No client certificate requested) by ietfa.amsl.com (Postfix) with ESMTPS id B9C6C131F13 for <sacm@ietf.org>; Sun,  6 Aug 2017 14:59:37 -0700 (PDT)
DKIM-Signature: v=1; a=rsa-sha256; c=relaxed/relaxed; d=isoc.org; s=selector1;  h=From:Date:Subject:Message-ID:Content-Type:MIME-Version; bh=sdHqW+PycrubVIaMSFSVA4rUu/CIbq9Ox64Q6E2kxPQ=; b=mf+xRtNJkgm7icqiAH+6Wc8Bteh5E63dirraqMHWiiDj9bJkusUthFC/jyViDpusXlJftMN1LN1jRlmmgoYj/rlcxIZCbGMvgTOWAdKh1esUCYEz/ZueR3mCIuqp03JGy5hwG6H5nHeycrMz/QfkLad/jJ0tx4Y6fwoc4tUTGp4=
Received: from CY4PR06MB2456.namprd06.prod.outlook.com (10.169.186.136) by CY4PR06MB2453.namprd06.prod.outlook.com (10.169.185.149) with Microsoft SMTP Server (version=TLS1_2, cipher=TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA384_P256) id 15.1.1320.16; Sun, 6 Aug 2017 21:59:36 +0000
Received: from CY4PR06MB2456.namprd06.prod.outlook.com ([10.169.186.136]) by CY4PR06MB2456.namprd06.prod.outlook.com ([10.169.186.136]) with mapi id 15.01.1320.012; Sun, 6 Aug 2017 21:59:36 +0000
From: Karen O'Donoghue <odonoghue@isoc.org>
To: "sacm@ietf.org" <sacm@ietf.org>
Thread-Topic: September SACM Virtual Interim
Thread-Index: AQHTDeKsn1kk0ZlEG06yDonzk27+5A==
Date: Sun, 6 Aug 2017 21:59:36 +0000
Message-ID: <B43CB685-CE40-4274-AE88-AEFFF4859A97@isoc.org>
References: <CACknUNVViPDkY=OywUKbW8attozGhYMpc38vJbHtMLA7ciCxhw@mail.gmail.com>
Accept-Language: en-US
Content-Language: en-US
X-MS-Has-Attach: 
X-MS-TNEF-Correlator: 
authentication-results: spf=none (sender IP is ) smtp.mailfrom=odonoghue@isoc.org; 
x-originating-ip: [75.104.69.31]
x-ms-publictraffictype: Email
x-microsoft-exchange-diagnostics: 1; CY4PR06MB2453; 6:Mppr8Hvpt20LdtsP/29mcBu6sBH0Y2wLk3T2h4E/c3L4vtbnfbJRlvcdmZsRvFlcoS8HT9JOFa5bN4KnXmf/AhBHoacsMp/7GS4c0ARIvxtPXYQpY+i4/Zsyjw/tAgA673W7goRksyQUpHGiEoxLlTMXDCcHyO/+CJqQwmusc6DQ1JgYgdf7e6pupaC/pCKndLhVjUFjJVP0jnudtWjnDi4RPmLUGe1DYdzaTP79ZEH0LUd7v+mG4Zv4+nYjhJMLHo++g82C8EOZGj9wwDy9rHpk/7PXy5knhX/vs4mEf1EtaJr7ILmo89g7flhgQwfvNbJAaI6xeQF2dyYYhvufXg==; 5:Pzv+b8Sg/2rA3Nw/vba3cOK0vGJnpfpclrBCH9doJl3DxoCcSN76wUEXUHNfI+DMCjBNB1SmM9nLsndMEqoPVRyGu7aGyWgpVvzk5XJdFhODEFXAZ5h/fS9dPVGtUVL+W26URKM9SE482ST529AO3Q==; 24:D6F+ECN8jo7EJ5QKEEWmhtb1/wHS6byZLxQV+kbM7zMaRZmCnFOdQCTQV+Wx5UfwTp9FpUgy10esutVlyYwugtlYBslzgyxOPECKLnwpv9w=; 7:He5lBVBv5L93ay/68HsV+QTpdJ6hIwK+7z28ny8mOSTTcY0o+LmDbpoPrTvZJXYu2tOmzVNH/CCMg/xye4d9OyReb+Q9vi3RsEZxHS8iWn3ql2k5sdoJMLpodpSnxPM8JdCNhTbrH09/9cJQJ+BkWYIwwWI/vr/6RPxpf96GiFo3r/gn5I/x+bOoMxTkfkb475asUXBOm2Bval7E/3utZHqNrDVoLXonFvGEQSYfbQ8=
x-ms-exchange-antispam-srfa-diagnostics: SSOS;
x-ms-office365-filtering-correlation-id: e4eba5fd-36fc-4bbc-b4d2-08d4dd166d84
x-microsoft-antispam: UriScan:; BCL:0; PCL:0; RULEID:(300000500095)(300135000095)(300000501095)(300135300095)(22001)(300000502095)(300135100095)(2017030254152)(300000503095)(300135400095)(2017052603031)(201703131423075)(201703031133081)(201702281549075)(300000504095)(300135200095)(300000505095)(300135600095)(300000506095)(300135500095); SRVR:CY4PR06MB2453; 
x-ms-traffictypediagnostic: CY4PR06MB2453:
x-exchange-antispam-report-test: UriScan:(72170088055959)(192374486261705)(94707916325470); 
x-microsoft-antispam-prvs: <CY4PR06MB2453D7295FBB24805C8C6625C2B40@CY4PR06MB2453.namprd06.prod.outlook.com>
x-exchange-antispam-report-cfa-test: BCL:0; PCL:0; RULEID:(100000700101)(100105000095)(100000701101)(100105300095)(100000702101)(100105100095)(6040450)(601004)(2401047)(8121501046)(5005006)(100000703101)(100105400095)(93006095)(93001095)(10201501046)(3002001)(6041248)(20161123558100)(20161123562025)(201703131423075)(201702281528075)(201703061421075)(201703061406153)(20161123555025)(20161123564025)(20161123560025)(6072148)(100000704101)(100105200095)(100000705101)(100105500095); SRVR:CY4PR06MB2453; BCL:0; PCL:0; RULEID:(100000800101)(100110000095)(100000801101)(100110300095)(100000802101)(100110100095)(100000803101)(100110400095)(100000804101)(100110200095)(100000805101)(100110500095); SRVR:CY4PR06MB2453; 
x-forefront-prvs: 039178EF4A
x-forefront-antispam-report: SFV:NSPM; SFS:(10009020)(39450400003)(39400400002)(39410400002)(39830400002)(189002)(377454003)(199003)(81166006)(229853002)(68736007)(81156014)(14454004)(478600001)(606006)(101416001)(50986999)(76176999)(5660300001)(54356999)(2501003)(2900100001)(16799955002)(99286003)(6436002)(106356001)(3846002)(3280700002)(6116002)(102836003)(82746002)(551544002)(966005)(97736004)(66066001)(7736002)(53936002)(3660700001)(6916009)(25786009)(5640700003)(2473003)(2351001)(8676002)(1730700003)(36756003)(110136004)(6506006)(2906002)(33656002)(6512007)(105586002)(6306002)(38730400002)(54896002)(189998001)(6486002)(83716003)(8936002)(236005)(77096006)(86362001); DIR:OUT; SFP:1101; SCL:1; SRVR:CY4PR06MB2453; H:CY4PR06MB2456.namprd06.prod.outlook.com; FPR:; SPF:None; PTR:InfoNoRecords;  MX:1; A:1; LANG:en; 
received-spf: None (protection.outlook.com: isoc.org does not designate permitted sender hosts)
spamdiagnosticoutput: 1:99
spamdiagnosticmetadata: NSPM
Content-Type: multipart/alternative; boundary="_000_B43CB685CE404274AE88AEFFF4859A97isocorg_"
MIME-Version: 1.0
X-OriginatorOrg: isoc.org
X-MS-Exchange-CrossTenant-originalarrivaltime: 06 Aug 2017 21:59:36.0327 (UTC)
X-MS-Exchange-CrossTenant-fromentityheader: Hosted
X-MS-Exchange-CrossTenant-id: 89f84dfb-7285-4810-bc4d-8b9b5794554f
X-MS-Exchange-Transport-CrossTenantHeadersStamped: CY4PR06MB2453
Archived-At: <https://mailarchive.ietf.org/arch/msg/sacm/REEQx6FgKSKGyFl89DJnf_7dvPg>
Subject: [sacm] Fwd: September SACM Virtual Interim
X-BeenThere: sacm@ietf.org
X-Mailman-Version: 2.1.22
Precedence: list
List-Id: SACM WG mail list <sacm.ietf.org>
List-Unsubscribe: <https://www.ietf.org/mailman/options/sacm>, <mailto:sacm-request@ietf.org?subject=unsubscribe>
List-Archive: <https://mailarchive.ietf.org/arch/browse/sacm/>
List-Post: <mailto:sacm@ietf.org>
List-Help: <mailto:sacm-request@ietf.org?subject=help>
List-Subscribe: <https://www.ietf.org/mailman/listinfo/sacm>, <mailto:sacm-request@ietf.org?subject=subscribe>
X-List-Received-Date: Sun, 06 Aug 2017 21:59:40 -0000

--_000_B43CB685CE404274AE88AEFFF4859A97isocorg_
Content-Type: text/plain; charset="utf-8"
Content-Transfer-Encoding: base64

SSBoYXZlbuKAmXQgc2VlbiB0aGlzIG9uIHRoZSB3b3JraW5nIGdyb3VwIG1haWxpbmcgbGlzdOKA
pg0KDQpCZWdpbiBmb3J3YXJkZWQgbWVzc2FnZToNCg0KRnJvbTogQWRhbSBNb250dmlsbGUgPGFk
YW0udy5tb250dmlsbGVAZ21haWwuY29tPG1haWx0bzphZGFtLncubW9udHZpbGxlQGdtYWlsLmNv
bT4+DQpTdWJqZWN0OiBTZXB0ZW1iZXIgU0FDTSBWaXJ0dWFsIEludGVyaW0NCkRhdGU6IEF1Z3Vz
dCA1LCAyMDE3IGF0IDg6MDE6NTcgQU0gRURUDQpUbzogImllc2ctc2VjcmV0YXJ5QGlldGYub3Jn
PG1haWx0bzppZXNnLXNlY3JldGFyeUBpZXRmLm9yZz4iIDxpZXNnLXNlY3JldGFyeUBpZXRmLm9y
ZzxtYWlsdG86aWVzZy1zZWNyZXRhcnlAaWV0Zi5vcmc+PiwgS2F0aGxlZW4gTW9yaWFydHkgPGth
dGhsZWVuLm1vcmlhcnR5LmlldGZAZ21haWwuY29tPG1haWx0bzprYXRobGVlbi5tb3JpYXJ0eS5p
ZXRmQGdtYWlsLmNvbT4+LCBLYXJlbiBPRG9ub2dodWUgPG9kb25vZ2h1ZUBpc29jLm9yZzxtYWls
dG86b2Rvbm9naHVlQGlzb2Mub3JnPj4NCg0KVGhlIFNlY3VyaXR5IEF1dG9tYXRpb24gYW5kIENv
bnRpbnVvdXMgTW9uaXRvcmluZyAoU0FDTSkgd29ya2luZyBncm91cCB3aWxsIGhvbGQgYSB2aXJ0
dWFsIGludGVyaW0gbWVldGluZyBvbiBTZXB0ZW1iZXIgMjYgYXQgOTowMGFtIEVhc3Rlcm4gKDE6
MDBwbSBVVEMpLCB3aGljaCB3aWxsIHJ1biBmb3IgdHdvIGhvdXJzIChXZWJFeCBpbmZvcm1hdGlv
biBiZWxvdykuDQoNClRoZSBwcm9wb3NlZCBhZ2VuZGEgZm9yIHRoaXMgbWVldGluZyBpcyBhcyBm
b2xsb3dzOg0KDQogICogV29ya2luZyBncm91cCBzdGF0dXMNCiAgKiBFeGlzdGluZyB3b3JrIGRp
c3Bvc2l0aW9uL29wZW4gaXNzdWVzDQogICogSUVURiAxMDAgSGFja2F0aG9uIGRpc2N1c3Npb24N
Cg0KTWVldGluZyBudW1iZXI6IDMxNSAzOTcgMTYxDQpNZWV0aW5nIHBhc3N3b3JkOiBadmJua1Nr
Yg0KTWVldGluZyBsaW5rOiBodHRwczovL2lldGYud2ViZXguY29tL2lldGYvai5waHA/TVRJRD1t
ODFmOWUzOWFlYWI3MDQzODllYzUzMzZiNWRjMTAxOTMNCg0KQXVkaW8gY29ubmVjdGlvbjoNCjEt
ODc3LTY2OC00NDkzIENhbGwtaW4gdG9sbCBmcmVlIG51bWJlciAoVVMvQ2FuYWRhKQ0KMS02NTAt
NDc5LTMyMDggQ2FsbC1pbiB0b2xsIG51bWJlciAoVVMvQ2FuYWRhKQ0KDQo=

--_000_B43CB685CE404274AE88AEFFF4859A97isocorg_
Content-Type: text/html; charset="utf-8"
Content-ID: <CDDF35D857491B4BBF909F7C13E6CDA2@namprd06.prod.outlook.com>
Content-Transfer-Encoding: base64
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--_000_B43CB685CE404274AE88AEFFF4859A97isocorg_--


From nobody Sun Aug  6 16:46:25 2017
Return-Path: <adam.w.montville@gmail.com>
X-Original-To: sacm@ietfa.amsl.com
Delivered-To: sacm@ietfa.amsl.com
Received: from localhost (localhost [127.0.0.1]) by ietfa.amsl.com (Postfix) with ESMTP id 7972E129AE7 for <sacm@ietfa.amsl.com>; Sun,  6 Aug 2017 16:46:24 -0700 (PDT)
X-Virus-Scanned: amavisd-new at amsl.com
X-Spam-Flag: NO
X-Spam-Score: -2.698
X-Spam-Level: 
X-Spam-Status: No, score=-2.698 tagged_above=-999 required=5 tests=[BAYES_00=-1.9, DKIM_SIGNED=0.1, DKIM_VALID=-0.1, DKIM_VALID_AU=-0.1, FREEMAIL_FROM=0.001, HTML_MESSAGE=0.001, RCVD_IN_DNSWL_LOW=-0.7, SPF_PASS=-0.001, URIBL_BLOCKED=0.001] autolearn=ham autolearn_force=no
Authentication-Results: ietfa.amsl.com (amavisd-new); dkim=pass (2048-bit key) header.d=gmail.com
Received: from mail.ietf.org ([4.31.198.44]) by localhost (ietfa.amsl.com [127.0.0.1]) (amavisd-new, port 10024) with ESMTP id LbQDk9kgikeN for <sacm@ietfa.amsl.com>; Sun,  6 Aug 2017 16:46:21 -0700 (PDT)
Received: from mail-it0-x230.google.com (mail-it0-x230.google.com [IPv6:2607:f8b0:4001:c0b::230]) (using TLSv1.2 with cipher ECDHE-RSA-AES128-GCM-SHA256 (128/128 bits)) (No client certificate requested) by ietfa.amsl.com (Postfix) with ESMTPS id C27A2120227 for <sacm@ietf.org>; Sun,  6 Aug 2017 16:46:21 -0700 (PDT)
Received: by mail-it0-x230.google.com with SMTP id v127so27778825itd.0 for <sacm@ietf.org>; Sun, 06 Aug 2017 16:46:21 -0700 (PDT)
DKIM-Signature: v=1; a=rsa-sha256; c=relaxed/relaxed; d=gmail.com; s=20161025;  h=mime-version:references:in-reply-to:from:date:message-id:subject:to;  bh=X2M3cc+DKBjYZn2yy7syM2HWWcVeDeLOeKP5/PYHVTg=; b=cOyUhGoxyBT/rCtZ+etI1mSGOWxJnCgFIRy5HbBu3+99JCZxU+eqWC64oi7aYpE9Rr 61qG7DVQpnwxPMleRXndfY5KaaOpRvVmIIDbzEIkGLu0/SveRPXLcuQZfUw5jXpTlkcs f1EPQN8Y02wnbgdBupBszWgHr4vps1h9icTfcfgzeQ5hAiGoAGGbcybIjKgUw1qV/7hE i2xrYEG2w5HwRSQu3Bl98lywjfN4s1USPx3TBbJgRU28NUedKnp5Fw0W7h5Q8nkRrF1s q/a2pbVgXXLokMG+g89XCZDvaFAKY3+Cmmos3ZbKTB0n6TzQABYVmNuzbqO4ZTALQ0b1 ATaA==
X-Google-DKIM-Signature: v=1; a=rsa-sha256; c=relaxed/relaxed; d=1e100.net; s=20161025; h=x-gm-message-state:mime-version:references:in-reply-to:from:date :message-id:subject:to; bh=X2M3cc+DKBjYZn2yy7syM2HWWcVeDeLOeKP5/PYHVTg=; b=jp/3O9RnYHtEJzlmnLvqpnKHZEkNiD+FQgFYCXbUEmGDFZrAGBjI2DsmjxY3wIIeR7 zUJludfLXdIV5r55VZtNl/ONjCQ+RnHWtljbNkdFldSEo60Vk2vN5mAUKnkZxHMpZes2 ClKBhyhPEuvvHG7fQ/6m1aKOSS/PbJNoj6SeCaOY7JnqegYXBfquO8XQeQ3Gge2jPpC5 CPr6aazCHgKaIntV5XAhz28wXiWEMkwGAZHgZSomGaQTzfeaVz6CLxS+mBljMEdolbrP c6V4cp8+XBn/cYGN5GCObWaY0XQoTRw/4xSBeb+iAiPJF7slVwp8F6NlY65XRSX0DITd 0uUQ==
X-Gm-Message-State: AIVw113WrNWKZ1rvoCZlZNo1w83jaVydSaFPj+cEkTYLehR8Obqpoj44 N2NSYCDTIVUro2Fv4/8rZFNxtH5Qi3Kf
X-Received: by 10.36.4.136 with SMTP id 130mr826100itb.37.1502063181028; Sun, 06 Aug 2017 16:46:21 -0700 (PDT)
MIME-Version: 1.0
References: <CACknUNVViPDkY=OywUKbW8attozGhYMpc38vJbHtMLA7ciCxhw@mail.gmail.com> <B43CB685-CE40-4274-AE88-AEFFF4859A97@isoc.org>
In-Reply-To: <B43CB685-CE40-4274-AE88-AEFFF4859A97@isoc.org>
From: Adam Montville <adam.w.montville@gmail.com>
Date: Sun, 06 Aug 2017 23:46:10 +0000
Message-ID: <CACknUNU2YN=tVwaFW-Pg9HhvrmKoDA_-2t4k4ApQftpd9htvXg@mail.gmail.com>
To: "Karen O'Donoghue" <odonoghue@isoc.org>, "sacm@ietf.org" <sacm@ietf.org>
Content-Type: multipart/alternative; boundary="001a113fef6855e2b905561e565a"
Archived-At: <https://mailarchive.ietf.org/arch/msg/sacm/Ki-VOopJzBuEcb01TPpXed_HyAc>
Subject: Re: [sacm] Fwd: September SACM Virtual Interim
X-BeenThere: sacm@ietf.org
X-Mailman-Version: 2.1.22
Precedence: list
List-Id: SACM WG mail list <sacm.ietf.org>
List-Unsubscribe: <https://www.ietf.org/mailman/options/sacm>, <mailto:sacm-request@ietf.org?subject=unsubscribe>
List-Archive: <https://mailarchive.ietf.org/arch/browse/sacm/>
List-Post: <mailto:sacm@ietf.org>
List-Help: <mailto:sacm-request@ietf.org?subject=help>
List-Subscribe: <https://www.ietf.org/mailman/listinfo/sacm>, <mailto:sacm-request@ietf.org?subject=subscribe>
X-List-Received-Date: Sun, 06 Aug 2017 23:46:24 -0000

--001a113fef6855e2b905561e565a
Content-Type: text/plain; charset="UTF-8"
Content-Transfer-Encoding: quoted-printable

Thanks Karen. I was expecting the IESG Secretary to post an announcement
sometime this week.

FWIW, here is the Doodle poll result:
https://doodle.com/poll/7p5h2gzr7k9psaq9

Also, the October poll results are here:
https://doodle.com/poll/uucnbi55ivmirg97



On Sun, Aug 6, 2017 at 3:59 PM Karen O'Donoghue <odonoghue@isoc.org> wrote:

> I haven=E2=80=99t seen this on the working group mailing list=E2=80=A6
>
> Begin forwarded message:
>
> *From: *Adam Montville <adam.w.montville@gmail.com>
> *Subject: **September SACM Virtual Interim*
> *Date: *August 5, 2017 at 8:01:57 AM EDT
> *To: *"iesg-secretary@ietf.org" <iesg-secretary@ietf.org>, Kathleen
> Moriarty <kathleen.moriarty.ietf@gmail.com>, Karen ODonoghue <
> odonoghue@isoc.org>
>
>
> The Security Automation and Continuous Monitoring (SACM) working group
> will hold a virtual interim meeting on September 26 at 9:00am Eastern
> (1:00pm UTC), which will run for two hours (WebEx information below).
>
> The proposed agenda for this meeting is as follows:
>
>   * Working group status
>   * Existing work disposition/open issues
>   * IETF 100 Hackathon discussion
>
> Meeting number: 315 397 161
> Meeting password: ZvbnkSkb
> Meeting link:
> https://ietf.webex.com/ietf/j.php?MTID=3Dm81f9e39aeab704389ec5336b5dc1019=
3
>
> Audio connection:
> 1-877-668-4493 <(877)%20668-4493> Call-in toll free number (US/Canada)
> 1-650-479-3208 <(650)%20479-3208> Call-in toll number (US/Canada)
>
>
> _______________________________________________
> sacm mailing list
> sacm@ietf.org
> https://www.ietf.org/mailman/listinfo/sacm
>

--001a113fef6855e2b905561e565a
Content-Type: text/html; charset="UTF-8"
Content-Transfer-Encoding: quoted-printable

<div dir=3D"ltr">Thanks Karen. I was expecting the IESG Secretary to post a=
n announcement sometime this week.<div><br></div><div>FWIW, here is the Doo=
dle poll result:=C2=A0<a href=3D"https://doodle.com/poll/7p5h2gzr7k9psaq9">=
https://doodle.com/poll/7p5h2gzr7k9psaq9</a></div><div><br></div><div>Also,=
 the October poll results are here:=C2=A0<a href=3D"https://doodle.com/poll=
/uucnbi55ivmirg97">https://doodle.com/poll/uucnbi55ivmirg97</a></div><div><=
br></div><div><br></div></div><br><div class=3D"gmail_quote"><div dir=3D"lt=
r">On Sun, Aug 6, 2017 at 3:59 PM Karen O&#39;Donoghue &lt;<a href=3D"mailt=
o:odonoghue@isoc.org">odonoghue@isoc.org</a>&gt; wrote:<br></div><blockquot=
e class=3D"gmail_quote" style=3D"margin:0 0 0 .8ex;border-left:1px #ccc sol=
id;padding-left:1ex">



<div style=3D"word-wrap:break-word">
I haven=E2=80=99t seen this on the working group mailing list=E2=80=A6=C2=
=A0<br>
<div><br>
<blockquote type=3D"cite">
<div>Begin forwarded message:</div>
<br class=3D"m_9114737662572353104Apple-interchange-newline">
<div style=3D"margin-top:0px;margin-right:0px;margin-bottom:0px;margin-left=
:0px">
<span style=3D"font-family:-webkit-system-font,Helvetica Neue,Helvetica,san=
s-serif;color:rgba(0,0,0,1.0)"><b>From:
</b></span><span style=3D"font-family:-webkit-system-font,Helvetica Neue,He=
lvetica,sans-serif">Adam Montville &lt;<a href=3D"mailto:adam.w.montville@g=
mail.com" target=3D"_blank">adam.w.montville@gmail.com</a>&gt;<br>
</span></div>
<div style=3D"margin-top:0px;margin-right:0px;margin-bottom:0px;margin-left=
:0px">
<span style=3D"font-family:-webkit-system-font,Helvetica Neue,Helvetica,san=
s-serif;color:rgba(0,0,0,1.0)"><b>Subject:
</b></span><span style=3D"font-family:-webkit-system-font,Helvetica Neue,He=
lvetica,sans-serif"><b>September SACM Virtual Interim</b><br>
</span></div>
<div style=3D"margin-top:0px;margin-right:0px;margin-bottom:0px;margin-left=
:0px">
<span style=3D"font-family:-webkit-system-font,Helvetica Neue,Helvetica,san=
s-serif;color:rgba(0,0,0,1.0)"><b>Date:
</b></span><span style=3D"font-family:-webkit-system-font,Helvetica Neue,He=
lvetica,sans-serif">August 5, 2017 at 8:01:57 AM EDT<br>
</span></div>
<div style=3D"margin-top:0px;margin-right:0px;margin-bottom:0px;margin-left=
:0px">
<span style=3D"font-family:-webkit-system-font,Helvetica Neue,Helvetica,san=
s-serif;color:rgba(0,0,0,1.0)"><b>To:
</b></span><span style=3D"font-family:-webkit-system-font,Helvetica Neue,He=
lvetica,sans-serif">&quot;<a href=3D"mailto:iesg-secretary@ietf.org" target=
=3D"_blank">iesg-secretary@ietf.org</a>&quot; &lt;<a href=3D"mailto:iesg-se=
cretary@ietf.org" target=3D"_blank">iesg-secretary@ietf.org</a>&gt;,
 Kathleen Moriarty &lt;<a href=3D"mailto:kathleen.moriarty.ietf@gmail.com" =
target=3D"_blank">kathleen.moriarty.ietf@gmail.com</a>&gt;, Karen ODonoghue=
 &lt;<a href=3D"mailto:odonoghue@isoc.org" target=3D"_blank">odonoghue@isoc=
.org</a>&gt;<br>
</span></div></blockquote></div></div><div style=3D"word-wrap:break-word"><=
div><blockquote type=3D"cite">
<br>
<div>
<div dir=3D"ltr">
<div>The Security Automation and Continuous Monitoring (SACM) working group=
 will hold a virtual interim meeting on September 26 at 9:00am Eastern (1:0=
0pm UTC), which will run for two hours (WebEx information below).</div>
<div><br>
</div>
<div>The proposed agenda for this meeting is as follows:</div>
<div><br>
</div>
<div>=C2=A0 * Working group status</div>
<div>=C2=A0 * Existing work disposition/open issues</div>
<div>=C2=A0 * IETF 100 Hackathon discussion</div>
<div><br>
</div>
<div>Meeting number: 315 397 161</div>
<div>Meeting password: ZvbnkSkb</div>
<div>Meeting link: <a href=3D"https://ietf.webex.com/ietf/j.php?MTID=3Dm81f=
9e39aeab704389ec5336b5dc10193" target=3D"_blank">
https://ietf.webex.com/ietf/j.php?MTID=3Dm81f9e39aeab704389ec5336b5dc10193<=
/a></div>
<div><br>
</div>
<div>Audio connection:</div>
<div><a href=3D"tel:(877)%20668-4493" value=3D"+18776684493" target=3D"_bla=
nk">1-877-668-4493</a> Call-in toll free number (US/Canada)</div>
<div><a href=3D"tel:(650)%20479-3208" value=3D"+16504793208" target=3D"_bla=
nk">1-650-479-3208</a> Call-in toll number (US/Canada)</div>
</div>
</div>
</blockquote></div></div><div style=3D"word-wrap:break-word"><div><blockquo=
te type=3D"cite"></blockquote>
</div>
<br>
</div>

_______________________________________________<br>
sacm mailing list<br>
<a href=3D"mailto:sacm@ietf.org" target=3D"_blank">sacm@ietf.org</a><br>
<a href=3D"https://www.ietf.org/mailman/listinfo/sacm" rel=3D"noreferrer" t=
arget=3D"_blank">https://www.ietf.org/mailman/listinfo/sacm</a><br>
</blockquote></div>

--001a113fef6855e2b905561e565a--


From nobody Sun Aug  6 21:54:45 2017
Return-Path: <ncamwing@cisco.com>
X-Original-To: sacm@ietfa.amsl.com
Delivered-To: sacm@ietfa.amsl.com
Received: from localhost (localhost [127.0.0.1]) by ietfa.amsl.com (Postfix) with ESMTP id 35AC4127601 for <sacm@ietfa.amsl.com>; Sun,  6 Aug 2017 21:54:44 -0700 (PDT)
X-Virus-Scanned: amavisd-new at amsl.com
X-Spam-Flag: NO
X-Spam-Score: -14.521
X-Spam-Level: 
X-Spam-Status: No, score=-14.521 tagged_above=-999 required=5 tests=[BAYES_00=-1.9, DKIM_SIGNED=0.1, DKIM_VALID=-0.1, DKIM_VALID_AU=-0.1, RCVD_IN_DNSWL_HI=-5, RCVD_IN_MSPIKE_H3=-0.01, RCVD_IN_MSPIKE_WL=-0.01, SPF_PASS=-0.001, USER_IN_DEF_DKIM_WL=-7.5] autolearn=ham autolearn_force=no
Authentication-Results: ietfa.amsl.com (amavisd-new); dkim=pass (1024-bit key) header.d=cisco.com
Received: from mail.ietf.org ([4.31.198.44]) by localhost (ietfa.amsl.com [127.0.0.1]) (amavisd-new, port 10024) with ESMTP id fRe5qh77qwel for <sacm@ietfa.amsl.com>; Sun,  6 Aug 2017 21:54:42 -0700 (PDT)
Received: from alln-iport-6.cisco.com (alln-iport-6.cisco.com [173.37.142.93]) (using TLSv1.2 with cipher DHE-RSA-SEED-SHA (128/128 bits)) (No client certificate requested) by ietfa.amsl.com (Postfix) with ESMTPS id 13B161274A5 for <sacm@ietf.org>; Sun,  6 Aug 2017 21:54:42 -0700 (PDT)
DKIM-Signature: v=1; a=rsa-sha256; c=relaxed/simple; d=cisco.com; i=@cisco.com; l=5830; q=dns/txt; s=iport; t=1502081682; x=1503291282; h=from:to:subject:date:message-id:content-id: content-transfer-encoding:mime-version; bh=b1+ai1jiHr/c63/Wsa4gV3J5TPd02gbv/0lUN9wsezI=; b=RDEdz4rQdgsU6wqv+eUO0wFM6hIYkNGljIZnvwcLoCPw4T2YP71RoTgn aJaTf5whqyagEJSz3r38l6t6foGBocCYItbX+llUuomYqYwz1W6RziT/T wQjqUj7e7ezPYTx4g3nvuTSwRy84/L9YzYGft9Dm8sERnTe3AtFRs1AbI I=;
X-IronPort-Anti-Spam-Filtered: true
X-IronPort-Anti-Spam-Result: =?us-ascii?q?A0CcAgBZ8odZ/4gNJK1cHAEBBAEBCgEBg?= =?us-ascii?q?y0tZG0nB44IkAmBTJY3DoIELIFggzschDE/GAECAQEBAQEBAWsohRkGIxEzBx0?= =?us-ascii?q?BCBIIAhEVAgQwFQIQBAEJCYovEK0igiaLSAEBAQEBAQEDAQEBAQEBAQEBGgWBC?= =?us-ascii?q?4IZBIICgy8rC4JxhDAdEBY/glQwgjEFoA8Ch1GMYIIPhVqDeYUkgUaWBwEfOD9?= =?us-ascii?q?LdxUfKhIBhwd2hkMBJAeBBYEPAQEB?=
X-IronPort-AV: E=Sophos;i="5.41,336,1498521600"; d="scan'208";a="467691203"
Received: from alln-core-3.cisco.com ([173.36.13.136]) by alln-iport-6.cisco.com with ESMTP/TLS/DHE-RSA-AES256-SHA; 07 Aug 2017 04:54:18 +0000
Received: from XCH-RTP-015.cisco.com (xch-rtp-015.cisco.com [64.101.220.155]) by alln-core-3.cisco.com (8.14.5/8.14.5) with ESMTP id v774sIsC004697 (version=TLSv1/SSLv3 cipher=AES256-SHA bits=256 verify=FAIL); Mon, 7 Aug 2017 04:54:18 GMT
Received: from xch-rtp-015.cisco.com (64.101.220.155) by XCH-RTP-015.cisco.com (64.101.220.155) with Microsoft SMTP Server (TLS) id 15.0.1210.3; Mon, 7 Aug 2017 00:54:17 -0400
Received: from xch-rtp-015.cisco.com ([64.101.220.155]) by XCH-RTP-015.cisco.com ([64.101.220.155]) with mapi id 15.00.1210.000; Mon, 7 Aug 2017 00:54:17 -0400
From: "Nancy Cam-Winget (ncamwing)" <ncamwing@cisco.com>
To: "Karen O'Donoghue" <odonoghue@isoc.org>, "sacm@ietf.org" <sacm@ietf.org>
Thread-Topic: [sacm] WGLC for draft-ietf-sacm-nea-swima-patnc
Thread-Index: AQHTDzk5zaVaLou9b0eM0Yv7igddPw==
Date: Mon, 7 Aug 2017 04:54:17 +0000
Message-ID: <9F2CC6FD-105E-4467-BF68-D76809BA188B@cisco.com>
Accept-Language: en-US
Content-Language: en-US
X-MS-Has-Attach: 
X-MS-TNEF-Correlator: 
user-agent: Microsoft-MacOutlook/f.1a.0.160910
x-ms-exchange-messagesentrepresentingtype: 1
x-ms-exchange-transport-fromentityheader: Hosted
x-originating-ip: [10.86.248.50]
Content-Type: text/plain; charset="utf-8"
Content-ID: <D74A55895EB3F74F87BA5226F1FD61E7@emea.cisco.com>
Content-Transfer-Encoding: base64
MIME-Version: 1.0
Archived-At: <https://mailarchive.ietf.org/arch/msg/sacm/Qi3zl6AkOUHUbt9RYs0CLitZ1ok>
Subject: Re: [sacm] WGLC for draft-ietf-sacm-nea-swima-patnc
X-BeenThere: sacm@ietf.org
X-Mailman-Version: 2.1.22
Precedence: list
List-Id: SACM WG mail list <sacm.ietf.org>
List-Unsubscribe: <https://www.ietf.org/mailman/options/sacm>, <mailto:sacm-request@ietf.org?subject=unsubscribe>
List-Archive: <https://mailarchive.ietf.org/arch/browse/sacm/>
List-Post: <mailto:sacm@ietf.org>
List-Help: <mailto:sacm-request@ietf.org?subject=help>
List-Subscribe: <https://www.ietf.org/mailman/listinfo/sacm>, <mailto:sacm-request@ietf.org?subject=subscribe>
X-List-Received-Date: Mon, 07 Aug 2017 04:54:44 -0000
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From nobody Mon Aug  7 09:59:44 2017
Return-Path: <cmschmidt@mitre.org>
X-Original-To: sacm@ietfa.amsl.com
Delivered-To: sacm@ietfa.amsl.com
Received: from localhost (localhost [127.0.0.1]) by ietfa.amsl.com (Postfix) with ESMTP id C61CF132754 for <sacm@ietfa.amsl.com>; Mon,  7 Aug 2017 09:59:42 -0700 (PDT)
X-Virus-Scanned: amavisd-new at amsl.com
X-Spam-Flag: NO
X-Spam-Score: -4.2
X-Spam-Level: 
X-Spam-Status: No, score=-4.2 tagged_above=-999 required=5 tests=[BAYES_00=-1.9, DKIM_SIGNED=0.1, DKIM_VALID=-0.1, RCVD_IN_DNSWL_MED=-2.3] autolearn=ham autolearn_force=no
Authentication-Results: ietfa.amsl.com (amavisd-new); dkim=pass (1024-bit key) header.d=mitre.onmicrosoft.com
Received: from mail.ietf.org ([4.31.198.44]) by localhost (ietfa.amsl.com [127.0.0.1]) (amavisd-new, port 10024) with ESMTP id c6KRyfBdRX3m for <sacm@ietfa.amsl.com>; Mon,  7 Aug 2017 09:59:40 -0700 (PDT)
Received: from smtpvmsrv1.mitre.org (smtpvmsrv1.mitre.org [192.52.194.136]) by ietfa.amsl.com (Postfix) with ESMTP id D51C8132752 for <sacm@ietf.org>; Mon,  7 Aug 2017 09:59:39 -0700 (PDT)
Received: from smtpvmsrv1.mitre.org (localhost.localdomain [127.0.0.1]) by localhost (Postfix) with SMTP id 317356C0225; Mon,  7 Aug 2017 12:59:39 -0400 (EDT)
Received: from imshyb01.MITRE.ORG (imshyb01.mitre.org [129.83.29.2]) by smtpvmsrv1.mitre.org (Postfix) with ESMTP id 1F2136C0212; Mon,  7 Aug 2017 12:59:39 -0400 (EDT)
Received: from imshyb01.MITRE.ORG (129.83.29.2) by imshyb01.MITRE.ORG (129.83.29.2) with Microsoft SMTP Server (TLS) id 15.0.1263.5; Mon, 7 Aug 2017 12:59:38 -0400
Received: from gcc01-dm2-obe.outbound.protection.outlook.com (10.140.19.249) by imshyb01.MITRE.ORG (129.83.29.2) with Microsoft SMTP Server (TLS) id 15.0.1263.5 via Frontend Transport; Mon, 7 Aug 2017 12:59:38 -0400
DKIM-Signature: v=1; a=rsa-sha256; c=relaxed/relaxed; d=mitre.onmicrosoft.com;  s=selector1-mitre-org; h=From:Date:Subject:Message-ID:Content-Type:MIME-Version; bh=rz1atlIxMSCMbJlzLivfm88WMjdhMQid/HNOfFZiQ+4=; b=J2aqdKtw8R++f+cpYsRVSPjhdWGI6WWF9Q6b5PodqNKfkOgkSXd4SYuyqwI7g/vPheBcYjZsUCOshNvj9lgECUN0mQlHawe+c32knbCzGc6joiXHqgAW95FKOzqWh2aB7JdH4MmqVLWZyty+TdthQRprn5cgW1fWcypD8oITl5c=
Received: from BN6PR09MB1186.namprd09.prod.outlook.com (10.172.17.144) by BN6PR09MB1187.namprd09.prod.outlook.com (10.172.17.145) with Microsoft SMTP Server (version=TLS1_2, cipher=TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA384_P256) id 15.1.1320.16; Mon, 7 Aug 2017 16:59:36 +0000
Received: from BN6PR09MB1186.namprd09.prod.outlook.com ([10.172.17.144]) by BN6PR09MB1186.namprd09.prod.outlook.com ([10.172.17.144]) with mapi id 15.01.1320.018; Mon, 7 Aug 2017 16:59:36 +0000
From: "Schmidt, Charles M." <cmschmidt@mitre.org>
To: "Nancy Cam-Winget (ncamwing)" <ncamwing@cisco.com>, Karen O'Donoghue <odonoghue@isoc.org>, "sacm@ietf.org" <sacm@ietf.org>
Thread-Topic: [sacm] WGLC for draft-ietf-sacm-nea-swima-patnc
Thread-Index: AQHTDzk5K7iMuJXSJEi0GWGKglgzCaJ49vow
Date: Mon, 7 Aug 2017 16:59:36 +0000
Message-ID: <BN6PR09MB11866327B7470AFEBC92345FABB50@BN6PR09MB1186.namprd09.prod.outlook.com>
References: <9F2CC6FD-105E-4467-BF68-D76809BA188B@cisco.com>
In-Reply-To: <9F2CC6FD-105E-4467-BF68-D76809BA188B@cisco.com>
Accept-Language: en-US
Content-Language: en-US
X-MS-Has-Attach: 
X-MS-TNEF-Correlator: 
authentication-results: spf=none (sender IP is ) smtp.mailfrom=cmschmidt@mitre.org; 
x-originating-ip: [192.80.55.87]
x-ms-publictraffictype: Email
x-microsoft-exchange-diagnostics: 1; BN6PR09MB1187; 6:w1UlMHUanrebIzfDdVmqp5LGxb1HB9xOYonQgwUnIhwuoQ/FPS8SCVWvxXVXxGQxbOCuZXgFgyrX1Ar0A381XA0PADXry43t9ufHMlzxRLhP+UiVDboF2hThIydjJmT6oRX6w89W+7aohSRNwxFXR16PF601Pha+Nxw5vlTFqOM/KA+JtmJxyJ0vzqI5phtfz9JQhBTOBHJpF8cpSIUi3d5qpwIGSEI1MUx+quHwIKF/7bZNiI8Crj3gOLsZlzglDLK7Aqh2pnLmSKgWceBVl1NNAm07AwVIn2TXRUOCc3IFyU0lsdN0AYrBPPiPl6rqm8ykMZkB7vKhkW8DC/sejg==; 5:SW3t6YAg4O4duMXaWZ3wqoBhrAbMkivDkhnzfd2bZMn3/QV7dUO29j3rHw5f97nqfXF6DN5Ho8COlL8a/gEqNq1NVi3O5BNrcG+5EhNzwR5kQas98vDGyVRHrvbe2WzzD8bSL4ml4BPrGNMPENCzdg==; 24:UCUIWtdygJ659toQk2PVzBUsOYR8aOtFhZPmqpJbkLhaJSodW6lgLv1wSemNZfTmzkcd5lKA28WOAjYxjImVOVuF0ondcPdkVPl+CqaoZgw=; 7:be5xaMCqKa9V8uRrJc9wHS3U0dWEAbYibYI+F9d3RJebS1paisSva1ucT4Mn5UJfMdSHw2PP9P/44HRRA/8OAIlbK4JctPsXpyVxTL9C/f7kXo20PR08gdjUrx5Dpoqg4Jx9ty82dIWz7ma0mlY5xwFVrDI8ajeu5nDUJdFKm1/j9FM+odpd/wfFrcpK7DvXTKrhvOcorOPu79SylJcFk0QrxaVswHck383RBFMtm98=
x-ms-exchange-antispam-srfa-diagnostics: SSOS;
x-ms-office365-filtering-correlation-id: e51c8ef6-a9fa-43a2-f05d-08d4ddb5af68
x-ms-office365-filtering-ht: Tenant
x-microsoft-antispam: UriScan:; BCL:0; PCL:0; RULEID:(300000500095)(300135000095)(300000501095)(300135300095)(22001)(300000502095)(300135100095)(2017030254152)(48565401081)(300000503095)(300135400095)(2017052603031)(201703131423075)(201703031133081)(201702281549075)(300000504095)(300135200095)(300000505095)(300135600095)(300000506095)(300135500095); SRVR:BN6PR09MB1187; 
x-ms-traffictypediagnostic: BN6PR09MB1187:
x-exchange-antispam-report-test: UriScan:(158342451672863)(120809045254105)(100405760836317); 
x-microsoft-antispam-prvs: <BN6PR09MB11876AF13B6211E5307E3F9FABB50@BN6PR09MB1187.namprd09.prod.outlook.com>
x-exchange-antispam-report-cfa-test: BCL:0; PCL:0; RULEID:(100000700101)(100105000095)(100000701101)(100105300095)(100000702101)(100105100095)(6040450)(601004)(2401047)(5005006)(8121501046)(3002001)(10201501046)(93006095)(93001095)(100000703101)(100105400095)(6055026)(6041248)(20161123555025)(20161123562025)(20161123564025)(20161123558100)(20161123560025)(201703131423075)(201702281528075)(201703061421075)(201703061406153)(6072148)(100000704101)(100105200095)(100000705101)(100105500095); SRVR:BN6PR09MB1187; BCL:0; PCL:0; RULEID:(100000800101)(100110000095)(100000801101)(100110300095)(100000802101)(100110100095)(100000803101)(100110400095)(100000804101)(100110200095)(100000805101)(100110500095); SRVR:BN6PR09MB1187; 
x-forefront-prvs: 0392679D18
x-forefront-antispam-report: SFV:NSPM; SFS:(10009020)(6009001)(39400400002)(39850400002)(39410400002)(39840400002)(39450400003)(377454003)(199003)(24454002)(189002)(101416001)(6246003)(2501003)(55016002)(53936002)(99286003)(3280700002)(66066001)(229853002)(8936002)(102836003)(25786009)(74316002)(6506006)(2906002)(6116002)(77096006)(53546010)(86362001)(14454004)(478600001)(9686003)(2950100002)(3846002)(97736004)(189998001)(230783001)(5660300001)(81156014)(81166006)(68736007)(6436002)(305945005)(38730400002)(6306002)(50986999)(76176999)(54356999)(966005)(106356001)(3660700001)(105586002)(8676002)(2900100001)(7696004)(7736002)(8666007)(33656002); DIR:OUT; SFP:1101; SCL:1; SRVR:BN6PR09MB1187; H:BN6PR09MB1186.namprd09.prod.outlook.com; FPR:; SPF:None; PTR:InfoNoRecords;  A:1; MX:1; LANG:en; 
received-spf: None (protection.outlook.com: mitre.org does not designate permitted sender hosts)
spamdiagnosticoutput: 1:99
spamdiagnosticmetadata: NSPM
Content-Type: text/plain; charset="utf-8"
Content-Transfer-Encoding: base64
MIME-Version: 1.0
X-MS-Exchange-CrossTenant-originalarrivaltime: 07 Aug 2017 16:59:36.6697 (UTC)
X-MS-Exchange-CrossTenant-fromentityheader: Hosted
X-MS-Exchange-CrossTenant-id: c620dc48-1d50-4952-8b39-df4d54d74d82
X-MS-Exchange-Transport-CrossTenantHeadersStamped: BN6PR09MB1187
X-OriginatorOrg: mitre.org
X-MITRE: 8GQsMWxq66rxk57w
Archived-At: <https://mailarchive.ietf.org/arch/msg/sacm/ACx0V0wGC-pGhgEvQm3n5BB4aqc>
Subject: Re: [sacm] WGLC for draft-ietf-sacm-nea-swima-patnc
X-BeenThere: sacm@ietf.org
X-Mailman-Version: 2.1.22
Precedence: list
List-Id: SACM WG mail list <sacm.ietf.org>
List-Unsubscribe: <https://www.ietf.org/mailman/options/sacm>, <mailto:sacm-request@ietf.org?subject=unsubscribe>
List-Archive: <https://mailarchive.ietf.org/arch/browse/sacm/>
List-Post: <mailto:sacm@ietf.org>
List-Help: <mailto:sacm-request@ietf.org?subject=help>
List-Subscribe: <https://www.ietf.org/mailman/listinfo/sacm>, <mailto:sacm-request@ietf.org?subject=subscribe>
X-List-Received-Date: Mon, 07 Aug 2017 16:59:43 -0000

SGkgTmFuY3ksDQoNClRoYW5rcyBhIGJ1bmNoIGZvciB0aGUgY29tbWVudHMuIFJlc3BvbnNlcyBp
bmxpbmU6DQoNCj4gTXkgZ2VuZXJhbCByZWFkIG9mIHRoaXMgd2FzIHRoYXQgaXQgd291bGQgYmUg
YSBTV0lEcyBtYXBwaW5nIHRvIGVpdGhlciBhDQo+IHBhcnRpY3VsYXIgZGF0YSBtb2RlbCB0byBh
ZGhlcmUgdG8gU0FDTSBhbmQvb3IgdGhhdCBpdCB3b3VsZCB1c2UgdGhlIE5FQQ0KPiBkYXRhIG1v
ZGVsIGFuZCB0cmFuc2ZlciB1c2luZyBQQS1UTkMgYW5kIFBCLVROQy4gIElzIHRoYXQgY29ycmVj
dD8gIEkgZG8gbm90DQo+IGdldCB0aGF0IGltcHJlc3Npb24gZnJvbSBTZWN0aW9uIDMsIHNvIGFt
IHNvbWV3aGF0IGNvbmZ1c2VkLg0KDQpBIGZldyBwb2ludHM6IFNXSU1BIGlzIG5vdCBTV0lELXNw
ZWNpZmljLiAoVGhlIGZpcnN0IGRyYWZ0cyB3ZXJlLCBidXQgaXQgaGFzIHNpbmNlIGNoYW5nZWQg
dG8gc3VwcG9ydCBhbiBleHRlbnNpYmxlIGxpc3Qgb2Ygc29mdHdhcmUgaW52ZW50b3J5IHJlY29y
ZHMsIG9mIHdoaWNoIFNXSURzIGFyZSBvbmUgcG9zc2libGUgcmVjb3JkIHR5cGUuKSANCg0KQWxz
bywgTkVBIGRvZXMgbm90IGhhdmUgYSBzaW5nbGUgZGF0YSBtb2RlbC4gSW5zdGVhZCwgdGhlIFBB
IHByb3RvY29sIGlzIGEgImxpZ2h0d2VpZ2h0IHdyYXBwZXIiIGZvciBhIHNldCBvZiBhdHRyaWJ1
dGVzIHRvIGJlIGV4Y2hhbmdlZC4gVGhlc2UgYXR0cmlidXRlcyBhcmUgaW50ZW5kZWQgdG8gYmUg
ZXh0ZW5zaWJsZSB0byBhbGxvdyBhIGdyb3dpbmcgc2V0IG9mIGJpbmRpbmdzIHRvIGJlIGRlZmlu
ZWQsIGVhY2ggb2Ygd2hpY2ggZGVmaW5lIHRoZWlyIG93biBjb25kaXRpb25zIGZvciBDb2xsZWN0
b3JzIGFuZCBWYWxpZGF0b3JzLCBhbmQgZWFjaCBvZiB3aGljaCBzdXBwb3J0IHRoZWlyIG93biBu
ZXR3b3JrIGF0dHJpYnV0ZXMgYW5kIGRhdGEgbW9kZWwuIA0KDQpTbyB3aGF0IHlvdSBkZXNjcmli
ZSBpcyBub3QsIGluIGZhY3QsIHRoZSBnb2FsIG9mIFNXSU1BLiBTV0lNQSBkZWZpbmVzIGEgTkVB
IFBBIGV4dGVuc2lvbiB0aGF0IGRlZmluZXMgbmV3IGF0dHJpYnV0ZXMgYW5kIENvbGxlY3Rvci9W
YWxpZGF0b3IgYmVoYXZpb3JzIHRvIG1hbmFnZSB0aGUgY29sbGVjdGlvbiBhbmQgZGVsaXZlcnkg
b2Ygc29mdHdhcmUgaW52ZW50b3J5IGluZm9ybWF0aW9uLg0KIA0KPiBIZXJlIGFyZSBzb21lIGNv
bW1lbnRzIHRodXMgZmFyOg0KPiBJZiBpbmRlZWQgdGhlIGRyYWZ0IGlzIGFib3V0IGV4dGVuZGlu
ZyB0aGUgUEEtVE5DIG1vZGVsIHRvIGluY2x1ZGUNCj4gU1dJRHPigKZUaGlzIGNhbiBsaW1pdCB0
aGUgc2NhbGFiaWxpdHkgYW5kIGRlcGxveW1lbnQgdXNlIGNhc2VzOyBwZXIgc2VjdGlvbg0KPiAy
LjEuMyBvZiBSRkMgNzYzMiwgYXMgaXQgc3RhdGVzIHRoZXJlIGlzIGRlc2lyZSB0byDigJxjb2xs
ZWN0IGEgc2V0IG9mIGF0dHJpYnV0ZQ0KPiB2YWx1ZXMgcmVsYXRlZCB0byBvbmUgb3IgbW9yZSBl
bmRwb2ludHPigJ0uDQoNCkknbSBjb25mdXNlZCBieSB3aGF0IHlvdSBtZWFuIGhlcmUuIFNXSU1B
IGlzIG5vdCBpbnRlbmRlZCBpdCBzaW5nbGUtaGFuZGVkbHkgZnVsZmlsbCB0aGlzIHJlcXVpcmVt
ZW50LiBJdCBkb2VzLCBob3dldmVyLCBtb3ZlIHRvd2FyZHMgZnVsZmlsbG1lbnQgb2YgdGhpcyBy
ZXF1aXJlbWVudCBieSBlbmFibGluZyBhcHByb3ByaWF0ZSBjb2xsZWN0aW9uIG9mIHNvZnR3YXJl
IGludmVudG9yeSBpbmZvcm1hdGlvbi4gVGh1cyB0aGVyZSBpcyBubyBsaW1pdGluZyBvZiB0aGUg
U0FDTSB1c2UgY2FzZXMuDQoNCj4gLQlBcyB0aGVyZSBhcmUgbm8gcmVmZXJlbmNlcyB0byB0aGUg
VE5DIHN0YW5kYXJkcyAoYW5kIHRob3NlIGhhdmUNCj4gYmVlbiBhYnNvcmJlZCBpbiBORUEpLA0K
PiBJIHN1Z2dlc3QgdG8gcmVtb3ZlIHRoZSBsYXN0IHBhcmFncmFwaCBhbmQgVGFibGUgMSBvZiBT
ZWN0aW9uIDEuMQ0KDQpJIGFncmVlIHRoZSB0YWJsZSBpcyB1bm5lY2Vzc2FyeS4gSSBkbyBiZWxp
ZXZlIGl0IGlzIGFwcHJvcHJpYXRlIHRvIHJldGFpbiB0aGUgZmluYWwgcGFyYWdyYXBoIHRvIHJl
Y29nbml6ZSB0aGF0IFNXSU1BIGNhbWUgZnJvbSBUQ0cgd29yayBhbmQgdGhhdCB0aGlzIGRlcml2
YXRpb24gaXMgbm90IGEgYmlmdXJjYXRpb24uDQoNCj4gU2VjdGlvbiAxLjENCj4g4oCcVGhlIGF0
dHJpYnV0ZXMgZGVmaW5lZCBpbiB0aGlzIGRvY3VtZW50IGFyZSB1c2VkIHRvDQo+ICAgIGNvbW11
bmljYXRlIHNvZnR3YXJlIGludmVudG9yeSBldmlkZW5jZSwgY29sbGVjdGVkIGZyb20gYSByYW5n
ZSBvZg0KPiAgICBwb3NzaWJsZSBzb3VyY2VzLCBmcm9tIHRoZSBwb3N0dXJlIGNvbGxlY3RvciBv
biB0aGUgZW5kcG9pbnQgdG8gdGhlDQo+ICAgIHBvc3R1cmUgdmFsaWRhdG9yIG9uIGEgTkVBIFNl
cnZlciB1c2luZyB0aGUgUEEtVE5DIGludGVyZmFjZSwgYXMNCj4gICAgc2hvd24gaW4gRmlndXJl
IDEgYmVsb3cu4oCdDQo+IC0J4oCcUG9zdHVyZSBjb2xsZWN0b3Igb24gdGhlIGVuZHBvaW504oCd
LA0KPiB3aHkgZG9lcyB0aGUgY29sbGVjdG9yIG5lZWQgdG8gYmUgb24gYW4gZW5kcG9pbnQ/DQoN
ClRoZSBORUEgc3BlY2lmaWNhdGlvbiAoUkZDIDUyMDkpIHN0YXRlcyB0aGF0IFBvc3R1cmUgQ29s
bGVjdG9ycyBhcmUgb24gTkVBIENsaWVudHMsIHdoaWNoIGlzIGEgdHlwZSBvZiBlbmRwb2ludC4g
SXMgdGhlcmUgYW55dGhpbmcgdGhhdCBpcyBub3QgYW4gZW5kcG9pbnQgb24gd2hpY2ggeW91IHRo
aW5rIHRoZXJlIHNob3VsZCBiZSBhIHBvc3R1cmUgY29sbGVjdG9yPw0KDQo+IFNlY3Rpb24gMiwg
c3BlY2lmaWNhbGx5IDIuMS4xIGFuZCAyLjEuMiBJZiB0aGUgZGVmaW5pdGlvbiBpcyB0byBkZWZp
bmUgYSBzZXQgb2YgUEEtDQo+IFROQyBhdHRyaWJ1dGVzOyB0aGV5IGFyZSBtZWFudCB0byBiZSBj
YXJyaWVkIHRocnUgdGhlIE5FQSBtb2RlbDsgYXMgc3VjaCB0aGUNCj4gcmVjaXBpZW50IE1VU1Qg
YmUgYSBORUEgU2VydmVyIG9yIGF0IG1pbmltdW0gYSBQb3N0dXJlIFZhbGlkYXRvciBhcyB0aGF0
IGlzDQo+IHRoZSBjb21wb25lbnQgdGhhdCBjYW4gYWNjZXB0IE5FQeKAmXMgUG9zdHVyZSBBdHRy
aWJ1dGVzLiAgSeKAmW0gbm90IHN1cmUgdGhlc2UNCj4gMiBzZWN0aW9ucyBhcmUgbmVlZGVkIGFz
IHRoZXkgaGF2ZSB0byBtYXAgdG8gdGhlIE5FQSBhcmNoaXRlY3R1cmUgd2hpY2ggaXMNCj4gZGVz
Y3JpYmVkIGluIDIuMS4zDQoNCjIuMS4xIGFuZCAyLjEuMiBhcmUgaW50ZW5kZWQgdG8gb3V0bGlu
ZSB0aGUgc3BlY2lmaWMgcHVycG9zZSBvZiB0aGUgZXh0ZW5zaW9uIG9mIHRoZSBQQS1UTkMgc3Bl
Y2lmaWNhdGlvbiB0aGF0IGNyZWF0ZXMgU1dJTUEuIEluIG90aGVyIHdvcmRzLCB0aGV5IGlkZW50
aWZ5IHdoeSBTV0lNQSB3YXMgY3JlYXRlZC4gVGhlIHRocmVlIHVzZSBjYXNlcyBpZGVudGlmaWVk
IGluIFBBIFROQyBhcmU6IA0KLSBJbml0aWFsIENsaWVudC1UcmlnZ2VyZWQgQXNzZXNzbWVudCAt
IENsaWVudCBzZW5kcyBpbmZvcm1hdGlvbiB3aGVuIHJlcXVlc3RpbmcgdG8gam9pbiBhIG5ldHdv
cmsNCi0gU2VydmVyLUluaXRpYXRlZCBBc3Nlc3NtZW50IHdpdGggUmVtZWRpYXRpb24gLSBWZXJp
ZmllciByZXF1ZXN0cyBpbmZvcm1hdGlvbiBmcm9tIHRoZSBjbGllbnQuDQotIENsaWVudC1Ucmln
Z2VyZWQgUmVhc3Nlc3NtZW50IC0gQ2xpZW50IGRldGVjdHMgYSBzaXR1YXRpb24gd2hlcmUgaXQg
bmVlZHMgdG8gcHVzaCB1cGRhdGVkIGluZm9ybWF0aW9uIHRvIHRoZSBzZXJ2ZXIuDQoNCkFsbCBv
ZiB0aGVzZSByZXByZXNlbnQgY2FzZXMgdW5kZXIgd2hpY2ggUEEtVE5DIGNhbiBvcGVyYXRlLiBT
V0lNQSBzdXBwb3J0cyB0aGVzZSBjYXNlcyBhcyB3ZWxsLiBUaGV5IGRvbid0IHRhbGsgYWJvdXQg
dGhlIHNhbWUgdGhpbmcgYXMgMi4xLjEgb3IgMi4xLjIsIHRob3VnaC4gMi4xLjEgYW5kIDIuMS4y
IGlkZW50aWZ5IHRoZSB1c2VzIG9mIHNvZnR3YXJlIGludmVudG9yeSBpbmZvcm1hdGlvbiBzdXBw
b3J0ZWQgYnkgU1dJTUE7IHRoZSBQQS1UTkMgdXNlIGNhc2VzIGlkZW50aWZ5IHRoZSBjYXNlcyB1
bmRlciB3aGljaCBpbmZvcm1hdGlvbiBtaWdodCBiZSBleGNoYW5nZWQgaW4gZ2VuZXJhbC4gVGhl
c2UgYXJlIG5vbi1vdmVybGFwcGluZyBhbmQgY29tcGxlbWVudGFyeS4NCg0KPiBTZWN0aW9uIDIu
MjogaXMgdGhpcyBzZWN0aW9uIG5lY2Vzc2FyeT8gIFRoZXJlIGFyZSBtYW55IG1vcmUgdXNlIGNh
c2VzIG5vdA0KPiBzdXBwb3J0ZWQsIHNvIHdvdWxkIG9wdCB0byByZW1vdmUgdGhpcyBzZWN0aW9u
Lg0KDQpJIGJlbGlldmUgdGhpcyBpcyBoZWxwZnVsIGJlY2F1c2UgdGhlc2UgYWRkcmVzcyBsaWtl
bHkgYXJlYXMgb2YgY29uZnVzaW9uLiBZZXMsIHRoaXMgaXMgbm90IGFuIGV4aGF1c3RpdmUgbGlz
dCBvZiB1bnN1cHBvcnRlZCB1c2UgY2FzZXMuIEhvd2V2ZXIsIGEgcmVhc29uYWJsZSByZWFkZXIg
bWlnaHQgaW5pdGlhbGx5IGFzc3VtZSB0aGF0IFNXSU1BIGluY2x1ZGVzIGd1aWRhbmNlIGZvciBj
b252ZXJ0aW5nIHNvZnR3YXJlIGludmVudG9yeSBpbnRvIGEgc2luZ2xlIGRhdGEgbW9kZWwgKGZv
ciBleGFtcGxlKS4gVGhpcyBzZWN0aW9uIHdvdWxkIG1ha2UgaXQgY2xlYXIgdGhhdCBjb252ZXJz
aW9uIG9mIGluZm9ybWF0aW9uIGlzIG91dHNpZGUgdGhlIHNjb3BlIG9mIFNXSU1BLg0KDQo+IFNl
Y3Rpb24gMi4zOiBUaGVyZSBtdXN0IGJlIG5vcm1hdGl2ZSBsYW5ndWFnZSB0byBtYWtlIHRoZXNl
IHJlcXVpcmVtZW50cy4NCg0KVGhlc2UgYXJlIG5vdCByZXF1aXJlbWVudHMgdG8gaW1wbGVtZW50
ZXJzLiBUaGVzZSBhcmUgZGVzaWduIHJlcXVpcmVtZW50cyBmb3IgdGhlIHNwZWNpZmljYXRpb24g
aXRzZWxmLiBUaGlzIGlzIHdoeSB0aGVzZSBhcmUgbm90IG5vcm1hdGl2ZS4NCg0KPiBBbHNvLCBp
dCB3b3VsZCBiZSBiZXN0IHN1aXRlZCB0byBoYXZlIHRoaXMgc2VjdGlvbiBhbHNvIHNldCBpbiB0
aGUgY29udGV4dCBvZiB0aGUNCj4gU0FDTSByZXF1aXJlbWVudHMgYW5kIHJlZmVyZW5jZSB0aGUg
cmVxdWlyZW1lbnRzIGVudW1lcmF0ZWQgaW4gdGhlDQo+IHNvb24gdG8gYmUgcHVibGlzaGVkIGh0
dHBzOi8vZGF0YXRyYWNrZXIuaWV0Zi5vcmcvZG9jL2RyYWZ0LWlldGYtc2FjbS0NCj4gcmVxdWly
ZW1lbnRzLyBkcmFmdA0KDQpJJ2xsIGhhdmUgdG8gdGhpbmsgYWJvdXQgdGhhdCwgYnV0IG15IGd1
dCByZXNwb25zZSBpcyB0aGF0IHRoZSBTV0lNQSByZXF1aXJlbWVudHMgYW5kIHRoZSBTQUNNIHJl
cXVpcmVtZW50cyBhcmUgbm90IHRoZSBzYW1lIHRoaW5nLiBTV0lNQSBjZXJ0YWlubHkgbXVzdCBj
b25mb3JtIHRvIFNBQ00gcmVxdWlyZW1lbnRzLCBidXQgaXQgZG9lcyBub3QgbmVlZCB0byBjb21w
bGV0ZWx5IGZ1bGZpbGwgdGhlbSAtIFNXSU1BIGlzIG9uZSBwYXJ0IG9mIGEgbGFyZ2VyIHNvbHV0
aW9uLiBUaGUgU1dJTUEgcmVxdWlyZW1lbnRzLCBpbiB0dXJuLCBhcmUgaW50ZW5kZWQgdG8gZm9j
dXMganVzdCBvbiBTV0lNQSBpdHNlbGYsIGFuZCB0aHVzIGdvIGJleW9uZCBTQ0FQIHJlcXVpcmVt
ZW50cy4gRXZlbiB3aGVuIHRoZXkgYWxpZ24gKGUuZy4sIHJlcXVpcmVtZW50IGZvciBpbnRlcm9w
ZXJhYmlsaXR5KSB0aGV5IGFyZSBub3QgdGFsa2luZyBhYm91dCB0aGUgc2FtZSB0aGluZy4gU1dJ
TUEgaW50ZXJvcGVyYWJpbGl0eSBqdXN0IG1lYW5zIHRoYXQgdGhlIHByb3RvY29scyBhbGxvdyBT
V0lNQS1QViBhbmQgU1dJTUEtUENzIGZyb20gZGlmZmVyZW50IHZlbmRvcnMgdG8gdGFsayB0byBl
YWNoIG90aGVyLCBub3QgdGhhdCB0aGUgaW5mb3JtYXRpb24gY29sbGVjdGVkIGJ5IFNXSU1BIGJl
IHVzZWFibGUgYWNyb3NzIHRoZSBlbnRpcmUgU0FDTSBhcmNoaXRlY3R1cmUuIFRoZSBib3R0b20g
bGluZSBpcyB0aGF0LCBkZXNwaXRlIHRoZSBjb21tb24gdXNlIG9mIHRoZSB0ZXJtICJyZXF1aXJl
bWVudHMiLCBteSBpbml0aWFsIGZlZWxpbmcgaXMgdGhhdCB0aGVzZSBhcmUgbm90IGFsaWtlIGVu
b3VnaCBmb3IgYSBtYXBwaW5nIHRvIGJlIHVzZWZ1bGx5IGluc3RydWN0aXZlLiBEbyB5b3UgaGF2
ZSBzcGVjaWZpYyBtYXBwaW5ncyB0aGF0IHlvdSBmZWVsIHdvdWxkIGJlIGFwcHJvcHJpYXRlPw0K
DQo+IFNlY3Rpb24gMi41OiBXaGF0IGRvZXMgaXQgbWVhbiB0byDigJxwcm92aWRlIHJlbGlhYmxl
IGRlbGl2ZXJ54oCdPyAgRG9lcyB0aGlzDQo+IGltcGx5IFRDUCB2cyBVRFA/DQoNClRoaXMgaXMg
aW50ZW5kZWQgdG8gbWVhbiB0aGF0LCBpZiBvbmUgcGFydHkgc2VuZHMgYSBtZXNzYWdlLCB0aGUg
b3RoZXIgcGFydHkgd2lsbCBlaXRoZXIgcmVjZWl2ZSBpdCBvciB0aGUgc2VuZGVyIHdpbGwga25v
dyBpdCB3YXMgbm90IHJlY2VpdmVkLiBJJ2xsIGFkZCBhIGNsYXJpZmljYXRpb24gdG8gdGhhdCBl
ZmZlY3Qgc2luY2UsIHVwb24gYSBxdWljayBzZWFyY2gsIGl0IGxvb2tzIGxpa2UgdGhlcmUgaXMg
bm8gZm9ybWFsIGRlZmluaXRpb24gb2YgdGhlIHRlcm0uIA0KDQpJdCBkb2VzIG5vdCByZXF1aXJl
IGFueSBwYXJ0aWN1bGFyIHdheSBvZiBhY2NvbXBsaXNoaW5nIHJlbGlhYmxlIGRlbGl2ZXJ5IChl
LmcuLCBUQ1ApIC0ganVzdCB0aGF0IHJlbGlhYmxlIGRlbGl2ZXJ5IGlzIHJlcXVpcmVkLg0KDQo+
IFNlY3Rpb24gMy4yIFRoZSBiZWdpbm5pbmcgb2YgdGhlIGRyYWZ0IGFuZCB0aXRsZSBpbmZlcnMg
dGhhdCB0aGlzIGRyYWZ0IGlzIGENCj4gbWFwcGluZyBmb3IgTkVBLCB3aGljaCBkb2VzIGRlZmlu
ZSBpdHMgb3duIGRhdGEgbW9kZWzigKZzbyBob3cgY2FuIHRoZXNlDQo+IG1hcCB0byDigJxhbiBv
cGVuIHNldCBvZiBkYXRhIG1vZGVsc+KAnT8NCg0KTkVBIGRvZXMgbm90IGRlZmluZSBhIHNpbmds
ZSBkYXRhIG1vZGVsLiBJdCBkZWZpbmVzIGEgZnJhbWV3b3JrIHdoaWNoIGNhbiBiZSB1c2VkIHRv
IHN1cHBvcnQgYW4gZXh0ZW5zaWJsZSBsaXN0IG9mIGF0dHJpYnV0ZXMsIGVhY2ggb2Ygd2hpY2gg
Y2FuIHN1cHBvcnQgdGhlaXIgb3duIGRhdGEgbW9kZWwuDQoNCkluIDMuMiwgdGhlIHRlcm0gImRh
dGEgbW9kZWwiIHJlZmVycyBub3QgdG8gdGhlIGF0dHJpYnV0ZXMsIGJ1dCB0byB0aGUgd2F5IHRo
YXQgYSBzb2Z0d2FyZSBpbnZlbnRvcnkgcmVjb3JkIGlzIGV4cHJlc3NlZC4gSSBzaG91bGQgcHJv
YmFibHkgY2xhcmlmeSB0aGF0LiAiT3BlbiIgc2V0IGlzIHByb2JhYmx5IHRoZSB3cm9uZyB3b3Jk
OyBJIHNob3VsZCBwcm9iYWJseSBzYXkgIkV4dGVuc2libGUiIHNldC4gVGhpcyByZWZsZWN0cyB0
aGF0IFNXSU1BIGNhbiBjb252ZXkgcmVjb3JkcyB1c2luZyBhbnkgaW52ZW50b3J5IHJlY29yZCBz
dHJ1Y3R1cmUgYW5kIGltcG9zZXMgbm8gbGltaXRzIG9uIHRob3NlIHN0cnVjdHVyZXMuDQoNCj4g
RWRpdG9yaWFsDQo+IA0KPiBTZWN0aW9uOiBJbnRyb2R1Y3Rpb24NCj4gQXdrd2FyZCBzZW50ZW5j
ZTog4oCcV2hlbiByZXBvcnRlZCBlbmRwb2ludA0KPiAgICBzb2Z0d2FyZSBpbnN0YWxsYXRpb24g
aW52ZW50b3J5IGxpc3RzLCBzaG9ydGVuZWQgdG8gInNvZnR3YXJlDQo+ICAgIGludmVudG9yaWVz
IiBmb3IgdGhlIHJlbWFpbmRlciBvZiB0aGlzIGRvY3VtZW50LCBjb250YWluIHBhdGNoIGxldmVs
DQo+ICAgIGRhdGEgZm9yIGlkZW50aWZpZWQgc29mdHdhcmUsIGZ1cnRoZXIgY29tcGFyaXNvbiB0
byB2dWxuZXJhYmlsaXR5IG9yDQo+ICAgIHRocmVhdCBhbGVydHMgY2FuIGJlIHVzZWQgdG8gZGV0
ZXJtaW5lIGFuIGVuZHBvaW50J3MgZXhwb3N1cmUgdG8NCj4gICAgYXR0YWNrLiDigJwNCj4gDQo+
IElmIEkgdW5kZXJzdGFuZCB0aGUgaW50ZW50LCBJIHN1Z2dlc3Q6IOKAnEVuZHBvaW50IHNvZnR3
YXJlIGluc3RhbGxhdGlvbg0KPiBpbnZlbnRvcnkgbGlzdHMgKGhlcmVpbmFmdGVyIOKAnHNvZnR3
YXJlIGludmVudG9yaWVz4oCdKQ0KPiBjYW4gZnVydGhlciBiZSB1c2VkIHRvIGRldGVybWluZSBh
biBlbmRwb2ludOKAmXMNCj4gZXhwb3N1cmUgdG8gYXR0YWNrIGJhc2VkIG9uIGNvbXBhcmlzb24g
dG8gdnVsbmVyYWJpbGl0eSBvciB0aHJlYXQgYWxlcnRzDQo+IGFnYWluc3QNCj4gaWRlbnRpZmll
ZCBzb2Z0d2FyZeKAmXMgcGF0Y2ggbGV2ZWwgZGF0YS7igJ0NCg0KWWVhaCAtIG15IHNlbnRlbmNl
IGlzIG92ZXJseSBjb252b2x1dGVkLiBZb3VyIHN1Z2dlc3Rpb24gaXMgYSBiaWcgaW1wcm92ZW1l
bnQuIFRoYW5rIHlvdS4NCg0KPiBTZWN0aW9uIDEuMyDigJxTb2Z0d2FyZSBJZGVudGlmaWVy4oCd
IGhhcyBhIGZpcnN0IHJlZmVyZW5jZSB0byBTV0lNQSB0aGF0IHNob3VsZA0KPiBiZSByZWZlcmVu
Y2VkIGZpcnN0Ow0KPiBlLmUuIFNvZnR3YXJlIEludmVudG9yeSBNZXNzYWdlIEF0dHJpYnV0ZXMg
KFNXSU1BKS4NCg0KUGVyIEFkYW0ncyBzdWdnZXN0aW9uLCBJJ2xsIGJlIHVzaW5nICJTV0lNQSIg
dG8gbGFiZWwgYSBsb3QgbW9yZSB0aGluZ3MuIEknbGwgYWRkIGEgZGVmaW5pdGlvbiBvZiB0aGlz
IHRlcm0gdG8gdGhlIGludHJvZHVjdGlvbiBzbyB3ZSBhcmUgY292ZXJlZCBmb3IgdGhlIGRvY3Vt
ZW50Lg0KDQo+IE1vcmUgdG8gY29tZSBzb29uLA0KPiAJTmFuY3kNCg0KR3JlYXQhIFRoYW5rcyBh
IGJ1bmNoIGZvciB0aGUgZmVlZGJhY2suDQoNCkNoYXJsZXMNCg0KPiBPbiA3LzI4LzE3LCA3OjQw
IEFNLCAic2FjbSBvbiBiZWhhbGYgb2YgS2FyZW4gTydEb25vZ2h1ZSIgPHNhY20tDQo+IGJvdW5j
ZXNAaWV0Zi5vcmcgb24gYmVoYWxmIG9mIG9kb25vZ2h1ZUBpc29jLm9yZz4gd3JvdGU6DQo+IA0K
PiAgICAgRm9sa3MsDQo+IA0KPiAgICAgVGhpcyBiZWdpbnMgYSAzIHdlZWsgd29ya2luZyBncm91
cCBsYXN0IGNhbGwgKFdHTEMpIGZvciB0aGUgZm9sbG93aW5nDQo+IGRvY3VtZW50Og0KPiANCj4g
ICAgIFNvZnR3YXJlIEludmVudG9yeSBNZXNzYWdlIGFuZCBBdHRyaWJ1dGVzIChTV0lNQSkgZm9y
IFBBLVROQw0KPiAgICAgaHR0cHM6Ly9kYXRhdHJhY2tlci5pZXRmLm9yZy9kb2MvZHJhZnQtaWV0
Zi1zYWNtLW5lYS1zd2ltYS1wYXRuYy8NCj4gDQo+ICAgICBXZSBoYXZlIGNob3NlbiB0byBkbyBh
IDMgd2VlayBXR0xDIHRvIGFjY291bnQgZm9yIHBvc3QgSUVURiByZWNvdmVyeQ0KPiBhbmQgQXVn
dXN0IHZhY2F0aW9ucy4NCj4gDQo+ICAgICBQbGVhc2UgcmV2aWV3IHRoZSByZWZlcmVuY2VkIGRv
Y3VtZW50IGFuZCBzZW5kIGFueSBjb21tZW50cyB0byB0aGUNCj4gbWFpbGluZyBsaXN0IGluY2x1
ZGluZyB5b3VyIGFzc2Vzc21lbnQgb2Ygd2hldGhlciB0aGlzIGRvY3VtZW50IGlzIG1hdHVyZQ0K
PiBlbm91Z2ggdG8gcHJvY2VlZCB0byB0aGUgSUVTRy4gUGxlYXNlIG5vdGUgdGhhdCB0aGVzZSBt
ZXNzYWdlcyBvZiBzdXBwb3J0DQo+IGZvciBwcm9ncmVzc2lvbiB0byB0aGUgbWFpbGluZyBsaXN0
IHdpbGwgYmUgdXNlZCB0byBkZXRlcm1pbmUgV0cgY29uc2Vuc3VzIHRvDQo+IHByb2NlZWQuDQo+
IA0KPiAgICAgUGxlYXNlIHNlbmQgYWxsIGNvbW1lbnRzIGluIGJ5IEZyaWRheSAxOCBBdWd1c3Qg
MjAxNy4NCj4gDQo+ICAgICBUaGFuayB5b3UhDQo+ICAgICBLYXJlbiBhbmQgQWRhbQ0KPiANCj4g
DQo+IA0KPiBfX19fX19fX19fX19fX19fX19fX19fX19fX19fX19fX19fX19fX19fX19fX19fXw0K
PiBzYWNtIG1haWxpbmcgbGlzdA0KPiBzYWNtQGlldGYub3JnDQo+IGh0dHBzOi8vd3d3LmlldGYu
b3JnL21haWxtYW4vbGlzdGluZm8vc2FjbQ0K


From nobody Mon Aug  7 12:31:55 2017
Return-Path: <iesg-secretary@ietf.org>
X-Original-To: sacm@ietf.org
Delivered-To: sacm@ietfa.amsl.com
Received: from ietfa.amsl.com (localhost [IPv6:::1]) by ietfa.amsl.com (Postfix) with ESMTP id 7365513262D; Mon,  7 Aug 2017 12:31:38 -0700 (PDT)
MIME-Version: 1.0
Content-Type: text/plain; charset="utf-8"
Content-Transfer-Encoding: 7bit
From: The IESG <iesg-secretary@ietf.org>
To: "IETF-Announce" <ietf-announce@ietf.org>
X-Test-IDTracker: no
X-IETF-IDTracker: 6.58.0
Auto-Submitted: auto-generated
Precedence: bulk
Cc: sacm-chairs@ietf.org, sacm@ietf.org, odonoghue@isoc.org, The IESG <iesg@ietf.org>, Karen O'Donoghue <odonoghue@isoc.org>, draft-ietf-sacm-requirements@ietf.org, Kathleen.Moriarty.ietf@gmail.com, rfc-editor@rfc-editor.org
MIME-Version: 1.0
Content-Type: text/plain; charset="utf-8"
Content-Transfer-Encoding: 7bit
Message-ID: <150213429846.18988.8029535197777814313.idtracker@ietfa.amsl.com>
Date: Mon, 07 Aug 2017 12:31:38 -0700
Archived-At: <https://mailarchive.ietf.org/arch/msg/sacm/M-Iev91c0QkpzquHOef5sTFCOVw>
Subject: [sacm] Document Action: 'Security Automation and Continuous Monitoring (SACM) Requirements' to Informational RFC (draft-ietf-sacm-requirements-18.txt)
X-BeenThere: sacm@ietf.org
X-Mailman-Version: 2.1.22
List-Id: SACM WG mail list <sacm.ietf.org>
List-Unsubscribe: <https://www.ietf.org/mailman/options/sacm>, <mailto:sacm-request@ietf.org?subject=unsubscribe>
List-Archive: <https://mailarchive.ietf.org/arch/browse/sacm/>
List-Post: <mailto:sacm@ietf.org>
List-Help: <mailto:sacm-request@ietf.org?subject=help>
List-Subscribe: <https://www.ietf.org/mailman/listinfo/sacm>, <mailto:sacm-request@ietf.org?subject=subscribe>
X-List-Received-Date: Mon, 07 Aug 2017 19:31:39 -0000

The IESG has approved the following document:
- 'Security Automation and Continuous Monitoring (SACM) Requirements'
  (draft-ietf-sacm-requirements-18.txt) as Informational RFC

This document is the product of the Security Automation and Continuous
Monitoring Working Group.

The IESG contact persons are Kathleen Moriarty and Eric Rescorla.

A URL of this Internet Draft is:
https://datatracker.ietf.org/doc/draft-ietf-sacm-requirements/





Technical Summary

   This document defines the scope and set of requirements for the
   Secure Automation and Continuous Monitoring (SACM) architecture, data
   model and transport protocols.  The requirements and scope are based
   on the agreed upon use cases.

Working Group Summary

   The working group has consensus to publish this document.  
   They have decided that they would like it published as an 
   informational draft, as planned from the working group inception.
   There preference was this over use of a wiki or an expired draft. 

Document Quality

   The document sets forth the requirements for SACM, as such
   there are no implementations of this draft.

Personnel

   Karen O'Donoghue is the Document Shepherd and 
   Kathleen Moriarty is the Responsible Area Director.


From nobody Mon Aug  7 12:43:32 2017
Return-Path: <andreas.steffen@strongswan.org>
X-Original-To: sacm@ietfa.amsl.com
Delivered-To: sacm@ietfa.amsl.com
Received: from localhost (localhost [127.0.0.1]) by ietfa.amsl.com (Postfix) with ESMTP id 7838313263C for <sacm@ietfa.amsl.com>; Mon,  7 Aug 2017 12:43:31 -0700 (PDT)
X-Virus-Scanned: amavisd-new at amsl.com
X-Spam-Flag: NO
X-Spam-Score: -4.201
X-Spam-Level: 
X-Spam-Status: No, score=-4.201 tagged_above=-999 required=5 tests=[BAYES_00=-1.9, RCVD_IN_DNSWL_MED=-2.3, SPF_PASS=-0.001] autolearn=ham autolearn_force=no
Received: from mail.ietf.org ([4.31.198.44]) by localhost (ietfa.amsl.com [127.0.0.1]) (amavisd-new, port 10024) with ESMTP id CmXnoEQ7Wn7n for <sacm@ietfa.amsl.com>; Mon,  7 Aug 2017 12:43:28 -0700 (PDT)
Received: from mail.strongswan.org (sitav-80046.hsr.ch [152.96.80.46]) (using TLSv1.2 with cipher AECDH-AES256-SHA (256/256 bits)) (No client certificate requested) by ietfa.amsl.com (Postfix) with ESMTPS id 565B51324E1 for <sacm@ietf.org>; Mon,  7 Aug 2017 12:43:28 -0700 (PDT)
Received: from [10.116.172.154] (183.226.197.178.dynamic.wless.zhbmb00p-cgnat.res.cust.swisscom.ch [178.197.226.183]) by mail.strongswan.org (Postfix) with ESMTPSA id 026EE4048D; Mon,  7 Aug 2017 21:43:53 +0200 (CEST)
To: "Schmidt, Charles M." <cmschmidt@mitre.org>, "sacm@ietf.org" <sacm@ietf.org>
References: <9F2CC6FD-105E-4467-BF68-D76809BA188B@cisco.com> <BN6PR09MB11866327B7470AFEBC92345FABB50@BN6PR09MB1186.namprd09.prod.outlook.com>
Cc: "Nancy Cam-Winget (ncamwing)" <ncamwing@cisco.com>, Karen O'Donoghue <odonoghue@isoc.org>
From: Andreas Steffen <andreas.steffen@strongswan.org>
Message-ID: <8795b44a-0d37-312b-0643-be073143722c@strongswan.org>
Date: Mon, 7 Aug 2017 21:43:19 +0200
User-Agent: Mozilla/5.0 (X11; Linux x86_64; rv:52.0) Gecko/20100101 Thunderbird/52.2.1
MIME-Version: 1.0
In-Reply-To: <BN6PR09MB11866327B7470AFEBC92345FABB50@BN6PR09MB1186.namprd09.prod.outlook.com>
Content-Type: multipart/signed; protocol="application/pkcs7-signature"; micalg=sha-256; boundary="------------ms060201040704010407070103"
Archived-At: <https://mailarchive.ietf.org/arch/msg/sacm/ttJNkHxyN-pgASGcwcKj6j9q2Cw>
Subject: Re: [sacm] WGLC for draft-ietf-sacm-nea-swima-patnc
X-BeenThere: sacm@ietf.org
X-Mailman-Version: 2.1.22
Precedence: list
List-Id: SACM WG mail list <sacm.ietf.org>
List-Unsubscribe: <https://www.ietf.org/mailman/options/sacm>, <mailto:sacm-request@ietf.org?subject=unsubscribe>
List-Archive: <https://mailarchive.ietf.org/arch/browse/sacm/>
List-Post: <mailto:sacm@ietf.org>
List-Help: <mailto:sacm-request@ietf.org?subject=help>
List-Subscribe: <https://www.ietf.org/mailman/listinfo/sacm>, <mailto:sacm-request@ietf.org?subject=subscribe>
X-List-Received-Date: Mon, 07 Aug 2017 19:43:31 -0000

This is a cryptographically signed message in MIME format.

--------------ms060201040704010407070103
Content-Type: text/plain; charset=utf-8
Content-Language: en-US
Content-Transfer-Encoding: quoted-printable

Hi Charles,

I fully agree with your statements and explanations.

Kind regards

Andreas

On 07.08.2017 18:59, Schmidt, Charles M. wrote:
> Hi Nancy,
>=20
> Thanks a bunch for the comments. Responses inline:
>=20
>> My general read of this was that it would be a SWIDs mapping to either=
 a
>> particular data model to adhere to SACM and/or that it would use the N=
EA
>> data model and transfer using PA-TNC and PB-TNC.  Is that correct?  I =
do not
>> get that impression from Section 3, so am somewhat confused.
>=20
> A few points: SWIMA is not SWID-specific. (The first drafts were, but i=
t has since changed to support an extensible list of software inventory r=
ecords, of which SWIDs are one possible record type.)=20
>=20
> Also, NEA does not have a single data model. Instead, the PA protocol i=
s a "lightweight wrapper" for a set of attributes to be exchanged. These =
attributes are intended to be extensible to allow a growing set of bindin=
gs to be defined, each of which define their own conditions for Collector=
s and Validators, and each of which support their own network attributes =
and data model.=20
>=20
> So what you describe is not, in fact, the goal of SWIMA. SWIMA defines =
a NEA PA extension that defines new attributes and Collector/Validator be=
haviors to manage the collection and delivery of software inventory infor=
mation.
> =20
>> Here are some comments thus far:
>> If indeed the draft is about extending the PA-TNC model to include
>> SWIDs=E2=80=A6This can limit the scalability and deployment use cases;=
 per section
>> 2.1.3 of RFC 7632, as it states there is desire to =E2=80=9Ccollect a =
set of attribute
>> values related to one or more endpoints=E2=80=9D.
>=20
> I'm confused by what you mean here. SWIMA is not intended it single-han=
dedly fulfill this requirement. It does, however, move towards fulfillmen=
t of this requirement by enabling appropriate collection of software inve=
ntory information. Thus there is no limiting of the SACM use cases.
>=20
>> -	As there are no references to the TNC standards (and those have
>> been absorbed in NEA),
>> I suggest to remove the last paragraph and Table 1 of Section 1.1
>=20
> I agree the table is unnecessary. I do believe it is appropriate to ret=
ain the final paragraph to recognize that SWIMA came from TCG work and th=
at this derivation is not a bifurcation.
>=20
>> Section 1.1
>> =E2=80=9CThe attributes defined in this document are used to
>>    communicate software inventory evidence, collected from a range of
>>    possible sources, from the posture collector on the endpoint to the=

>>    posture validator on a NEA Server using the PA-TNC interface, as
>>    shown in Figure 1 below.=E2=80=9D
>> -	=E2=80=9CPosture collector on the endpoint=E2=80=9D,
>> why does the collector need to be on an endpoint?
>=20
> The NEA specification (RFC 5209) states that Posture Collectors are on =
NEA Clients, which is a type of endpoint. Is there anything that is not a=
n endpoint on which you think there should be a posture collector?
>=20
>> Section 2, specifically 2.1.1 and 2.1.2 If the definition is to define=
 a set of PA-
>> TNC attributes; they are meant to be carried thru the NEA model; as su=
ch the
>> recipient MUST be a NEA Server or at minimum a Posture Validator as th=
at is
>> the component that can accept NEA=E2=80=99s Posture Attributes.  I=E2=80=
=99m not sure these
>> 2 sections are needed as they have to map to the NEA architecture whic=
h is
>> described in 2.1.3
>=20
> 2.1.1 and 2.1.2 are intended to outline the specific purpose of the ext=
ension of the PA-TNC specification that creates SWIMA. In other words, th=
ey identify why SWIMA was created. The three use cases identified in PA T=
NC are:=20
> - Initial Client-Triggered Assessment - Client sends information when r=
equesting to join a network
> - Server-Initiated Assessment with Remediation - Verifier requests info=
rmation from the client.
> - Client-Triggered Reassessment - Client detects a situation where it n=
eeds to push updated information to the server.
>=20
> All of these represent cases under which PA-TNC can operate. SWIMA supp=
orts these cases as well. They don't talk about the same thing as 2.1.1 o=
r 2.1.2, though. 2.1.1 and 2.1.2 identify the uses of software inventory =
information supported by SWIMA; the PA-TNC use cases identify the cases u=
nder which information might be exchanged in general. These are non-overl=
apping and complementary.
>=20
>> Section 2.2: is this section necessary?  There are many more use cases=
 not
>> supported, so would opt to remove this section.
>=20
> I believe this is helpful because these address likely areas of confusi=
on. Yes, this is not an exhaustive list of unsupported use cases. However=
, a reasonable reader might initially assume that SWIMA includes guidance=
 for converting software inventory into a single data model (for example)=
=2E This section would make it clear that conversion of information is ou=
tside the scope of SWIMA.
>=20
>> Section 2.3: There must be normative language to make these requiremen=
ts.
>=20
> These are not requirements to implementers. These are design requiremen=
ts for the specification itself. This is why these are not normative.
>=20
>> Also, it would be best suited to have this section also set in the con=
text of the
>> SACM requirements and reference the requirements enumerated in the
>> soon to be published https://datatracker.ietf.org/doc/draft-ietf-sacm-=

>> requirements/ draft
>=20
> I'll have to think about that, but my gut response is that the SWIMA re=
quirements and the SACM requirements are not the same thing. SWIMA certai=
nly must conform to SACM requirements, but it does not need to completely=
 fulfill them - SWIMA is one part of a larger solution. The SWIMA require=
ments, in turn, are intended to focus just on SWIMA itself, and thus go b=
eyond SCAP requirements. Even when they align (e.g., requirement for inte=
roperability) they are not talking about the same thing. SWIMA interopera=
bility just means that the protocols allow SWIMA-PV and SWIMA-PCs from di=
fferent vendors to talk to each other, not that the information collected=
 by SWIMA be useable across the entire SACM architecture. The bottom line=
 is that, despite the common use of the term "requirements", my initial f=
eeling is that these are not alike enough for a mapping to be usefully in=
structive. Do you have specific mappings that you feel would be appropria=
te?
>=20
>> Section 2.5: What does it mean to =E2=80=9Cprovide reliable delivery=E2=
=80=9D?  Does this
>> imply TCP vs UDP?
>=20
> This is intended to mean that, if one party sends a message, the other =
party will either receive it or the sender will know it was not received.=
 I'll add a clarification to that effect since, upon a quick search, it l=
ooks like there is no formal definition of the term.=20
>=20
> It does not require any particular way of accomplishing reliable delive=
ry (e.g., TCP) - just that reliable delivery is required.
>=20
>> Section 3.2 The beginning of the draft and title infers that this draf=
t is a
>> mapping for NEA, which does define its own data model=E2=80=A6so how c=
an these
>> map to =E2=80=9Can open set of data models=E2=80=9D?
>=20
> NEA does not define a single data model. It defines a framework which c=
an be used to support an extensible list of attributes, each of which can=
 support their own data model.
>=20
> In 3.2, the term "data model" refers not to the attributes, but to the =
way that a software inventory record is expressed. I should probably clar=
ify that. "Open" set is probably the wrong word; I should probably say "E=
xtensible" set. This reflects that SWIMA can convey records using any inv=
entory record structure and imposes no limits on those structures.
>=20
>> Editorial
>>
>> Section: Introduction
>> Awkward sentence: =E2=80=9CWhen reported endpoint
>>    software installation inventory lists, shortened to "software
>>    inventories" for the remainder of this document, contain patch leve=
l
>>    data for identified software, further comparison to vulnerability o=
r
>>    threat alerts can be used to determine an endpoint's exposure to
>>    attack. =E2=80=9C
>>
>> If I understand the intent, I suggest: =E2=80=9CEndpoint software inst=
allation
>> inventory lists (hereinafter =E2=80=9Csoftware inventories=E2=80=9D)
>> can further be used to determine an endpoint=E2=80=99s
>> exposure to attack based on comparison to vulnerability or threat aler=
ts
>> against
>> identified software=E2=80=99s patch level data.=E2=80=9D
>=20
> Yeah - my sentence is overly convoluted. Your suggestion is a big impro=
vement. Thank you.
>=20
>> Section 1.3 =E2=80=9CSoftware Identifier=E2=80=9D has a first referenc=
e to SWIMA that should
>> be referenced first;
>> e.e. Software Inventory Message Attributes (SWIMA).
>=20
> Per Adam's suggestion, I'll be using "SWIMA" to label a lot more things=
=2E I'll add a definition of this term to the introduction so we are cove=
red for the document.
>=20
>> More to come soon,
>> 	Nancy
>=20
> Great! Thanks a bunch for the feedback.
>=20
> Charles
>=20
>> On 7/28/17, 7:40 AM, "sacm on behalf of Karen O'Donoghue" <sacm-
>> bounces@ietf.org on behalf of odonoghue@isoc.org> wrote:
>>
>>     Folks,
>>
>>     This begins a 3 week working group last call (WGLC) for the follow=
ing
>> document:
>>
>>     Software Inventory Message and Attributes (SWIMA) for PA-TNC
>>     https://datatracker.ietf.org/doc/draft-ietf-sacm-nea-swima-patnc/
>>
>>     We have chosen to do a 3 week WGLC to account for post IETF recove=
ry
>> and August vacations.
>>
>>     Please review the referenced document and send any comments to the=

>> mailing list including your assessment of whether this document is mat=
ure
>> enough to proceed to the IESG. Please note that these messages of supp=
ort
>> for progression to the mailing list will be used to determine WG conse=
nsus to
>> proceed.
>>
>>     Please send all comments in by Friday 18 August 2017.
>>
>>     Thank you!
>>     Karen and Adam
>>
>>
>>
>> _______________________________________________
>> sacm mailing list
>> sacm@ietf.org
>> https://www.ietf.org/mailman/listinfo/sacm
> _______________________________________________
> sacm mailing list
> sacm@ietf.org
> https://www.ietf.org/mailman/listinfo/sacm
>=20

--=20
=3D=3D=3D=3D=3D=3D=3D=3D=3D=3D=3D=3D=3D=3D=3D=3D=3D=3D=3D=3D=3D=3D=3D=3D=3D=
=3D=3D=3D=3D=3D=3D=3D=3D=3D=3D=3D=3D=3D=3D=3D=3D=3D=3D=3D=3D=3D=3D=3D=3D=3D=
=3D=3D=3D=3D=3D=3D=3D=3D=3D=3D=3D=3D=3D=3D=3D=3D=3D=3D=3D=3D
Andreas Steffen                         andreas.steffen@strongswan.org
strongSwan - the Open Source VPN Solution!          www.strongswan.org
Institute for Networked Solutions
HSR University of Applied Sciences Rapperswil
CH-8640 Rapperswil (Switzerland)
=3D=3D=3D=3D=3D=3D=3D=3D=3D=3D=3D=3D=3D=3D=3D=3D=3D=3D=3D=3D=3D=3D=3D=3D=3D=
=3D=3D=3D=3D=3D=3D=3D=3D=3D=3D=3D=3D=3D=3D=3D=3D=3D=3D=3D=3D=3D=3D=3D=3D=3D=
=3D=3D=3D=3D=3D=3D=3D=3D=3D[INS-HSR]=3D=3D


--------------ms060201040704010407070103
Content-Type: application/pkcs7-signature; name="smime.p7s"
Content-Transfer-Encoding: base64
Content-Disposition: attachment; filename="smime.p7s"
Content-Description: S/MIME Cryptographic Signature
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--------------ms060201040704010407070103--


From nobody Tue Aug  8 06:51:54 2017
Return-Path: <iesg-secretary@ietf.org>
X-Original-To: sacm@ietf.org
Delivered-To: sacm@ietfa.amsl.com
Received: from ietfa.amsl.com (localhost [IPv6:::1]) by ietfa.amsl.com (Postfix) with ESMTP id 1370D131CE6; Tue,  8 Aug 2017 06:51:47 -0700 (PDT)
MIME-Version: 1.0
Content-Type: text/plain; charset="utf-8"
Content-Transfer-Encoding: 7bit
From: IESG Secretary <iesg-secretary@ietf.org>
To: "IETF-Announce" <ietf-announce@ietf.org>
Cc: sacm@ietf.org
X-Test-IDTracker: no
X-IETF-IDTracker: 6.58.0
Auto-Submitted: auto-generated
Precedence: bulk
Message-ID: <150220030698.12388.15608969030648703035@ietfa.amsl.com>
Date: Tue, 08 Aug 2017 06:51:47 -0700
Archived-At: <https://mailarchive.ietf.org/arch/msg/sacm/XmibGbP5YY4wq0RRiQ_TvDtu9JY>
Subject: [sacm] Security Automation and Continuous Monitoring (sacm) WG Virtual Meeting: 2017-09-26
X-BeenThere: sacm@ietf.org
X-Mailman-Version: 2.1.22
List-Id: SACM WG mail list <sacm.ietf.org>
List-Unsubscribe: <https://www.ietf.org/mailman/options/sacm>, <mailto:sacm-request@ietf.org?subject=unsubscribe>
List-Archive: <https://mailarchive.ietf.org/arch/browse/sacm/>
List-Post: <mailto:sacm@ietf.org>
List-Help: <mailto:sacm-request@ietf.org?subject=help>
List-Subscribe: <https://www.ietf.org/mailman/listinfo/sacm>, <mailto:sacm-request@ietf.org?subject=subscribe>
X-List-Received-Date: Tue, 08 Aug 2017 13:51:47 -0000

The Security Automation and Continuous Monitoring (sacm) Working Group will hold
a virtual interim meeting on 2017-09-26 from 09:00 to 11:00 America/New_York (1:00pm
UTC), which will run for two hours (WebEx information below).

Agenda:
* Working group status
* Existing work disposition/open issues
* IETF 100 Hackathon discussion

Meeting number: 315 397 161
Meeting password: ZvbnkSkb
Meeting link:
https://ietf.webex.com/ietf/j.php?MTID=m81f9e39aeab704389ec5336b5dc10193

Audio connection:
1-877-668-4493 Call-in toll free number (US/Canada)
1-650-479-3208 Call-in toll number (US/Canada)

Information about remote participation:
https://ietf.webex.com/ietf/j.php?MTID=m81f9e39aeab704389ec5336b5dc10193


From nobody Tue Aug  8 06:55:50 2017
Return-Path: <iesg-secretary@ietf.org>
X-Original-To: sacm@ietf.org
Delivered-To: sacm@ietfa.amsl.com
Received: from ietfa.amsl.com (localhost [IPv6:::1]) by ietfa.amsl.com (Postfix) with ESMTP id 7C4D913235F; Tue,  8 Aug 2017 06:55:42 -0700 (PDT)
MIME-Version: 1.0
Content-Type: text/plain; charset="utf-8"
Content-Transfer-Encoding: 7bit
From: IESG Secretary <iesg-secretary@ietf.org>
To: "IETF-Announce" <ietf-announce@ietf.org>
Cc: sacm@ietf.org
X-Test-IDTracker: no
X-IETF-IDTracker: 6.58.0
Auto-Submitted: auto-generated
Precedence: bulk
Message-ID: <150220054239.12403.819679935012901378@ietfa.amsl.com>
Date: Tue, 08 Aug 2017 06:55:42 -0700
Archived-At: <https://mailarchive.ietf.org/arch/msg/sacm/pIbHfUtbW3EeC5iLfzQP948Od-k>
Subject: [sacm] Security Automation and Continuous Monitoring (sacm) WG Virtual Meeting: 2017-10-23
X-BeenThere: sacm@ietf.org
X-Mailman-Version: 2.1.22
List-Id: SACM WG mail list <sacm.ietf.org>
List-Unsubscribe: <https://www.ietf.org/mailman/options/sacm>, <mailto:sacm-request@ietf.org?subject=unsubscribe>
List-Archive: <https://mailarchive.ietf.org/arch/browse/sacm/>
List-Post: <mailto:sacm@ietf.org>
List-Help: <mailto:sacm-request@ietf.org?subject=help>
List-Subscribe: <https://www.ietf.org/mailman/listinfo/sacm>, <mailto:sacm-request@ietf.org?subject=subscribe>
X-List-Received-Date: Tue, 08 Aug 2017 13:55:42 -0000

The Security Automation and Continuous Monitoring (sacm) Working Group will hold
a virtual interim meeting on 2017-10-23 from 08:00 to 10:00 America/New_York  (12:00pm
UTC), which will run for two hours (WebEx information below).

Agenda:
The proposed agenda for this meeting is as follows:

* Working group status
* Existing work disposition/open issues
* IETF 100 Hackathon discussion

Meeting number: 316 813 822
Meeting password: c2SvYCxX
Meeting link:
https://ietf.webex.com/ietf/j.php?MTID=mbdd8f1b5c4d4790bc3ec94e22eedbb7a

Audio connection:
1-877-668-4493 Call-in toll free number (US/Canada)
1-650-479-3208 Call-in toll number (US/Canada)

Information about remote participation:
https://ietf.webex.com/ietf/j.php?MTID=mbdd8f1b5c4d4790bc3ec94e22eedbb7a


From nobody Fri Aug 11 10:38:32 2017
Return-Path: <jmfmckay@gmail.com>
X-Original-To: sacm@ietfa.amsl.com
Delivered-To: sacm@ietfa.amsl.com
Received: from localhost (localhost [127.0.0.1]) by ietfa.amsl.com (Postfix) with ESMTP id B6C5512711B for <sacm@ietfa.amsl.com>; Fri, 11 Aug 2017 10:38:30 -0700 (PDT)
X-Virus-Scanned: amavisd-new at amsl.com
X-Spam-Flag: NO
X-Spam-Score: -1.997
X-Spam-Level: 
X-Spam-Status: No, score=-1.997 tagged_above=-999 required=5 tests=[BAYES_00=-1.9, DKIM_SIGNED=0.1, DKIM_VALID=-0.1, DKIM_VALID_AU=-0.1, FREEMAIL_FROM=0.001, HK_RANDOM_ENVFROM=0.001, HK_RANDOM_FROM=0.001, HTML_MESSAGE=0.001, SPF_PASS=-0.001] autolearn=no autolearn_force=no
Authentication-Results: ietfa.amsl.com (amavisd-new); dkim=pass (2048-bit key) header.d=gmail.com
Received: from mail.ietf.org ([4.31.198.44]) by localhost (ietfa.amsl.com [127.0.0.1]) (amavisd-new, port 10024) with ESMTP id N0XYXAeI22sK for <sacm@ietfa.amsl.com>; Fri, 11 Aug 2017 10:38:28 -0700 (PDT)
Received: from mail-vk0-x229.google.com (mail-vk0-x229.google.com [IPv6:2607:f8b0:400c:c05::229]) (using TLSv1.2 with cipher ECDHE-RSA-AES128-GCM-SHA256 (128/128 bits)) (No client certificate requested) by ietfa.amsl.com (Postfix) with ESMTPS id 8B215131CA2 for <sacm@ietf.org>; Fri, 11 Aug 2017 10:38:28 -0700 (PDT)
Received: by mail-vk0-x229.google.com with SMTP id n125so15780338vke.1 for <sacm@ietf.org>; Fri, 11 Aug 2017 10:38:28 -0700 (PDT)
DKIM-Signature: v=1; a=rsa-sha256; c=relaxed/relaxed; d=gmail.com; s=20161025;  h=mime-version:in-reply-to:references:from:date:message-id:subject:to;  bh=VPHCd7WVWAINqDxrCV8PXVgRD4FRGF7ihSS3OJdegtk=; b=BYDvdLQyUlrlBOufk3uomxRo3GIDc/IGNiR49ABEaY4v8ZLy0mRm0THOHpPB6oZMx7 9RzGb1PyWpCdZgy3Mhk6ezlJaKG/V8++fM0f1XsNRnywCMwcXBrM6s/vudw3yLkcsYZE 5uEpYO23o91ycSJjkoF/laJ/Q7EsDkrRz3AtJIn5qOu2Wf0uAHmkYZoUqBmqNRQ7ZiLJ 0Afar1wTTvfmWGzfRMtIitGv4HMhmGJYGyQGke6S0Z1MGA2S+2/79nQAqc8MP9olnZD6 tNIfsy8A+E8p55KnoSUS80fVrhQK07+I3s6A+4gakIMc8brFXtd+h81RDfWBJurlcakt fzNw==
X-Google-DKIM-Signature: v=1; a=rsa-sha256; c=relaxed/relaxed; d=1e100.net; s=20161025; h=x-gm-message-state:mime-version:in-reply-to:references:from:date :message-id:subject:to; bh=VPHCd7WVWAINqDxrCV8PXVgRD4FRGF7ihSS3OJdegtk=; b=FsKdllVb+iC8+PMHZ8ohA0O2kpW7lfyTfxlORgHFfjwyjGaZPMfAXcE81q2gtm+PSe 8dvMFRDV8qUrxnavKWe8T1NGiXZIIGtZFr6UM+SNdCgWJALLqMwyKjrmOnVhYi4wEYN8 ANNHCWT8E5ZKY3NMD+CvL+8rCAfSUMTASw5UAxNnBqsOjD5btBPFrdYBWSNHlpGVc5kA eazEXwZut+cps2iDqPk5UeGfGWNt8avDO8K6d56kg1BDrleG+sMwk1zgWXJHXnqg6nYw 661e7KeC3/ImBeSrD/9Y2dAOEVOPHyQxhX9wkK3brHtrXzBkGLg3HwknlPMvlI9ZQJ/O UJ+Q==
X-Gm-Message-State: AHYfb5gtL1P9x5hl/teQ9wfuzRNTlhHL7dtTAl3RSjn5O+QLkOt5IJdT FovOFyXXqXJ5CJnT3gQkStV8j7E2eA==
X-Received: by 10.31.61.198 with SMTP id k189mr11377729vka.134.1502473107496;  Fri, 11 Aug 2017 10:38:27 -0700 (PDT)
MIME-Version: 1.0
Received: by 10.176.77.96 with HTTP; Fri, 11 Aug 2017 10:38:27 -0700 (PDT)
In-Reply-To: <CACknUNUvUDdiEOrmvuep4ji8jBJ+KkGO1vyNVG8bZrirYTzFAQ@mail.gmail.com>
References: <CACknUNUvUDdiEOrmvuep4ji8jBJ+KkGO1vyNVG8bZrirYTzFAQ@mail.gmail.com>
From: Jessica Fitzgerald-McKay <jmfmckay@gmail.com>
Date: Fri, 11 Aug 2017 13:38:27 -0400
Message-ID: <CAM+R6NUAk=b79A-Vr8a8L0atqPjNLYTgY52Nz69e6nvOvH1pzA@mail.gmail.com>
To: Adam Montville <adam.w.montville@gmail.com>, "sacm@ietf.org" <sacm@ietf.org>
Content-Type: multipart/alternative; boundary="001a114dac06db648905567dc724"
Archived-At: <https://mailarchive.ietf.org/arch/msg/sacm/WXaSr6uuuiiiGAoA83N48ke-Yjc>
Subject: Re: [sacm] Initial comments on ECP draft
X-BeenThere: sacm@ietf.org
X-Mailman-Version: 2.1.22
Precedence: list
List-Id: SACM WG mail list <sacm.ietf.org>
List-Unsubscribe: <https://www.ietf.org/mailman/options/sacm>, <mailto:sacm-request@ietf.org?subject=unsubscribe>
List-Archive: <https://mailarchive.ietf.org/arch/browse/sacm/>
List-Post: <mailto:sacm@ietf.org>
List-Help: <mailto:sacm-request@ietf.org?subject=help>
List-Subscribe: <https://www.ietf.org/mailman/listinfo/sacm>, <mailto:sacm-request@ietf.org?subject=subscribe>
X-List-Received-Date: Fri, 11 Aug 2017 17:38:31 -0000

--001a114dac06db648905567dc724
Content-Type: text/plain; charset="UTF-8"

Adam,

Thanks for your comments. I agree, the draft would do well to be
up-leveled. We can drop the SWIMA requirement, and maybe describe it as an
example of an implementation of a collector. What do you think?

We might do well to genericize the collection capability over all, really.
NEA is a good mechanism to collect event-driven data from a client or a
server, but there are others (for example, yang push).

Regarding the pub/sub repository interface, I agree. It would be a great
opportunity at IETF 100.

I will definitely update the Controls reference. Thanks for catching that.

We put IF-IMC and IF-IMV on hold during the SWIMA work. We could revive
that effort, but I would like to be sure there is interest from the group
before doing so. IF-IMC and IF-IMV improve coordination of communication
between collectors and client, and between verifiers and servers,
respectively. They have been implemented in strongSwan, so were likely a
part of the hackathon effort at IETF 99. Andreas, am I correct there?

Thanks,
Jess

On Fri, Aug 4, 2017 at 7:23 AM, Adam Montville <adam.w.montville@gmail.com>
wrote:

> Now that the ECP draft has been marked as adopted, I'd like to make some
> comments.
>
> The draft seems primarily concerned with endpoint software inventory
> rather than collection of generic attribute state. The abstract doesn't
> limit the draft to software inventory, but other (obvious) statements in
> the draft certainly do. To me, this draft needs to more clearly articulate
> how other categories of endpoint state can be collected (doesn't SWIMA
> handle the software attributes a bit anyway)?
>
> For example, see the first bullet in 4.2.3. (non use cases). It seems
> that, given we have the SWIMA draft, that we should evolve ECP to be about
> the framework for collection - we should entertain collection of other
> types of posture information in this draft.
>
> Additionally, the last bullet in 4.2.3 talks about a pub/sub repository
> interface. I would like the group (perhaps as part of our IETF 100
> hackathon efforts) to consider how XMPP grid may support this notion.
>
> Please change the reference to SANS "20 Critical Security Controls" to the
> current CIS Controls.
>
> Finally, 5.2 mentions: "Any PC used in an Endpoint Compliance Profile
> solution MUST be conformant with [IF-IMC]; an Internet-Draft, under
> development, that is a subset of the TCG TNC Integrity Measurement
> Collector interface [IF-IMC] and will be submitted in the near future."
> Which Internet-Draft is being referenced? If not yet available, I'd like to
> see this sooner rather than later, because it's going to be hard to fully
> evaluate ECP otherwise. Also, does the same apply for IF-IMV?
>
> Kind regards,
>
> Adam
>
> _______________________________________________
> sacm mailing list
> sacm@ietf.org
> https://www.ietf.org/mailman/listinfo/sacm
>
>

--001a114dac06db648905567dc724
Content-Type: text/html; charset="UTF-8"
Content-Transfer-Encoding: quoted-printable

<div dir=3D"ltr"><div class=3D"gmail_default" style=3D"color:rgb(0,0,0)">Ad=
am,<br><br><div class=3D"gmail_default" style=3D"color:rgb(0,0,0)">Thanks
 for your comments. I agree, the draft would do well to be up-leveled.=20
We can drop the SWIMA requirement, and maybe describe it as an example=20
of an implementation of a collector. What do you think?<br><br></div><div c=
lass=3D"gmail_default" style=3D"color:rgb(0,0,0)">We
 might do well to genericize the collection capability over all, really.
 NEA is a good mechanism to collect event-driven data from a client or a se=
rver,=20
but there are others (for example, yang push). <br></div><div class=3D"gmai=
l_default" style=3D"color:rgb(0,0,0)"><br></div><div class=3D"gmail_default=
" style=3D"color:rgb(0,0,0)">Regarding
 the pub/sub repository interface, I agree. It would be a great opportunity=
 at IETF 100. <br><br></div><div class=3D"gmail_default" style=3D"color:rgb=
(0,0,0)">I will definitely update the Controls reference. Thanks for catchi=
ng that.<br><br></div><div class=3D"gmail_default" style=3D"color:rgb(0,0,0=
)">We
 put IF-IMC and IF-IMV on hold during the SWIMA work. We could revive=20
that effort, but I would like to be sure there is interest from the=20
group before doing so. IF-IMC and IF-IMV improve coordination of=20
communication between collectors and client, and between verifiers and=20
servers, respectively. They have been implemented in strongSwan, so were
 likely a part of the hackathon effort at IETF 99. Andreas, am I correct
 there?<br><br></div><div class=3D"gmail_default" style=3D"color:rgb(0,0,0)=
">Thanks,<br></div>Jess</div></div><div class=3D"gmail_extra"><br><div clas=
s=3D"gmail_quote">On Fri, Aug 4, 2017 at 7:23 AM, Adam Montville <span dir=
=3D"ltr">&lt;<a href=3D"mailto:adam.w.montville@gmail.com" target=3D"_blank=
">adam.w.montville@gmail.com</a>&gt;</span> wrote:<br><blockquote class=3D"=
gmail_quote" style=3D"margin:0 0 0 .8ex;border-left:1px #ccc solid;padding-=
left:1ex"><div dir=3D"ltr"><div>Now that the ECP draft has been marked as a=
dopted, I&#39;d like to make some comments.</div><div><br></div><div>The dr=
aft seems primarily concerned with endpoint software inventory rather than =
collection of generic attribute state. The abstract doesn&#39;t limit the d=
raft to software inventory, but other (obvious) statements in the draft cer=
tainly do. To me, this draft needs to more clearly articulate how other cat=
egories of endpoint state can be collected (doesn&#39;t SWIMA handle the so=
ftware attributes a bit anyway)?=C2=A0</div><div><br></div><div>For example=
, see the first bullet in 4.2.3. (non use cases). It seems that, given we h=
ave the SWIMA draft, that we should evolve ECP to be about the framework fo=
r collection - we should entertain collection of other types of posture inf=
ormation in this draft.</div><div><br></div><div>Additionally, the last bul=
let in 4.2.3 talks about a pub/sub repository interface. I would like the g=
roup (perhaps as part of our IETF 100 hackathon efforts) to consider how XM=
PP grid may support this notion.</div><div><br></div><div>Please change the=
 reference to SANS &quot;20 Critical Security Controls&quot; to the current=
 CIS Controls.</div><div><br></div><div>Finally, 5.2 mentions: &quot;Any PC=
 used in an Endpoint Compliance Profile solution MUST be conformant with [I=
F-IMC]; an Internet-Draft, under development, that is a subset of the TCG T=
NC Integrity Measurement Collector interface [IF-IMC] and will be submitted=
 in the near future.&quot; Which Internet-Draft is being referenced? If not=
 yet available, I&#39;d like to see this sooner rather than later, because =
it&#39;s going to be hard to fully evaluate ECP otherwise. Also, does the s=
ame apply for IF-IMV?</div><div><br></div><div>Kind regards,</div><div><br>=
</div><div>Adam</div></div>
<br>______________________________<wbr>_________________<br>
sacm mailing list<br>
<a href=3D"mailto:sacm@ietf.org">sacm@ietf.org</a><br>
<a href=3D"https://www.ietf.org/mailman/listinfo/sacm" rel=3D"noreferrer" t=
arget=3D"_blank">https://www.ietf.org/mailman/<wbr>listinfo/sacm</a><br>
<br></blockquote></div><br></div>

--001a114dac06db648905567dc724--


From nobody Fri Aug 11 11:37:39 2017
Return-Path: <andreas.steffen@strongswan.org>
X-Original-To: sacm@ietfa.amsl.com
Delivered-To: sacm@ietfa.amsl.com
Received: from localhost (localhost [127.0.0.1]) by ietfa.amsl.com (Postfix) with ESMTP id BC860132190 for <sacm@ietfa.amsl.com>; Fri, 11 Aug 2017 11:37:37 -0700 (PDT)
X-Virus-Scanned: amavisd-new at amsl.com
X-Spam-Flag: NO
X-Spam-Score: -4.201
X-Spam-Level: 
X-Spam-Status: No, score=-4.201 tagged_above=-999 required=5 tests=[BAYES_00=-1.9, RCVD_IN_DNSWL_MED=-2.3, SPF_PASS=-0.001] autolearn=ham autolearn_force=no
Received: from mail.ietf.org ([4.31.198.44]) by localhost (ietfa.amsl.com [127.0.0.1]) (amavisd-new, port 10024) with ESMTP id HNjn_BUySobW for <sacm@ietfa.amsl.com>; Fri, 11 Aug 2017 11:37:35 -0700 (PDT)
Received: from mail.strongswan.org (sitav-80046.hsr.ch [152.96.80.46]) (using TLSv1.2 with cipher AECDH-AES256-SHA (256/256 bits)) (No client certificate requested) by ietfa.amsl.com (Postfix) with ESMTPS id 9A856131CEA for <sacm@ietf.org>; Fri, 11 Aug 2017 11:37:35 -0700 (PDT)
Received: from [10.10.1.15] (46-126-238-39.dynamic.hispeed.ch [46.126.238.39]) by mail.strongswan.org (Postfix) with ESMTPSA id 1C876400CA; Fri, 11 Aug 2017 20:38:05 +0200 (CEST)
To: Jessica Fitzgerald-McKay <jmfmckay@gmail.com>, Adam Montville <adam.w.montville@gmail.com>, "sacm@ietf.org" <sacm@ietf.org>
References: <CACknUNUvUDdiEOrmvuep4ji8jBJ+KkGO1vyNVG8bZrirYTzFAQ@mail.gmail.com> <CAM+R6NUAk=b79A-Vr8a8L0atqPjNLYTgY52Nz69e6nvOvH1pzA@mail.gmail.com>
From: Andreas Steffen <andreas.steffen@strongswan.org>
Message-ID: <598DF96A.3000408@strongswan.org>
Date: Fri, 11 Aug 2017 20:37:30 +0200
User-Agent: Mozilla/5.0 (Windows NT 10.0; WOW64; rv:38.0) Gecko/20100101 Thunderbird/38.7.2
MIME-Version: 1.0
In-Reply-To: <CAM+R6NUAk=b79A-Vr8a8L0atqPjNLYTgY52Nz69e6nvOvH1pzA@mail.gmail.com>
Content-Type: multipart/signed; protocol="application/pkcs7-signature"; micalg=sha-256; boundary="------------ms090204060208040605010605"
Archived-At: <https://mailarchive.ietf.org/arch/msg/sacm/4fAhE3wiC-Z3U7EOq_d-S6faHA4>
Subject: Re: [sacm] Initial comments on ECP draft
X-BeenThere: sacm@ietf.org
X-Mailman-Version: 2.1.22
Precedence: list
List-Id: SACM WG mail list <sacm.ietf.org>
List-Unsubscribe: <https://www.ietf.org/mailman/options/sacm>, <mailto:sacm-request@ietf.org?subject=unsubscribe>
List-Archive: <https://mailarchive.ietf.org/arch/browse/sacm/>
List-Post: <mailto:sacm@ietf.org>
List-Help: <mailto:sacm-request@ietf.org?subject=help>
List-Subscribe: <https://www.ietf.org/mailman/listinfo/sacm>, <mailto:sacm-request@ietf.org?subject=subscribe>
X-List-Received-Date: Fri, 11 Aug 2017 18:37:38 -0000

This is a cryptographically signed message in MIME format.

--------------ms090204060208040605010605
Content-Type: text/plain; charset=windows-1252; format=flowed
Content-Transfer-Encoding: quoted-printable

Hi Jess,

of course the IF-IMC and IF-IMV interfaces were used to exchange
SWIMA messages between the SWIMA collector and the PB-TNC client
as well as between SWIMA verifier and the PB-TNC server.

Regards

Andreas

On 11.08.2017 19:38, Jessica Fitzgerald-McKay wrote:
> We put IF-IMC and IF-IMV on hold during the SWIMA work. We could revive=

> that effort, but I would like to be sure there is interest from the
> group before doing so. IF-IMC and IF-IMV improve coordination of
> communication between collectors and client, and between verifiers and
> servers, respectively. They have been implemented in strongSwan, so wer=
e
> likely a part of the hackathon effort at IETF 99. Andreas, am I correct=

> there?

=3D=3D=3D=3D=3D=3D=3D=3D=3D=3D=3D=3D=3D=3D=3D=3D=3D=3D=3D=3D=3D=3D=3D=3D=3D=
=3D=3D=3D=3D=3D=3D=3D=3D=3D=3D=3D=3D=3D=3D=3D=3D=3D=3D=3D=3D=3D=3D=3D=3D=3D=
=3D=3D=3D=3D=3D=3D=3D=3D=3D=3D=3D=3D=3D=3D=3D=3D=3D=3D=3D=3D
Andreas Steffen                         andreas.steffen@strongswan.org
strongSwan - the Open Source VPN Solution!          www.strongswan.org
Institute for Networked Solutions
University of Applied Sciences Rapperswil
CH-8640 Rapperswil (Switzerland)
=3D=3D=3D=3D=3D=3D=3D=3D=3D=3D=3D=3D=3D=3D=3D=3D=3D=3D=3D=3D=3D=3D=3D=3D=3D=
=3D=3D=3D=3D=3D=3D=3D=3D=3D=3D=3D=3D=3D=3D=3D=3D=3D=3D=3D=3D=3D=3D=3D=3D=3D=
=3D=3D=3D=3D=3D=3D=3D=3D=3D[INS-HSR]=3D=3D


--------------ms090204060208040605010605
Content-Type: application/pkcs7-signature; name="smime.p7s"
Content-Transfer-Encoding: base64
Content-Disposition: attachment; filename="smime.p7s"
Content-Description: S/MIME Cryptographic Signature

MIAGCSqGSIb3DQEHAqCAMIACAQExDzANBglghkgBZQMEAgEFADCABgkqhkiG9w0BBwEAAKCC
CwUwggUbMIIEA6ADAgECAhBuUxLd3zNyJYxWKYW719FJMA0GCSqGSIb3DQEBCwUAMHUxCzAJ
BgNVBAYTAklMMRYwFAYDVQQKEw1TdGFydENvbSBMdGQuMSkwJwYDVQQLEyBTdGFydENvbSBD
ZXJ0aWZpY2F0aW9uIEF1dGhvcml0eTEjMCEGA1UEAxMaU3RhcnRDb20gQ2xhc3MgMSBDbGll
bnQgQ0EwHhcNMTYwOTA5MTkyNzQxWhcNMTcwOTA5MTkyNzQxWjBYMScwJQYDVQQDDB5hbmRy
ZWFzLnN0ZWZmZW5Ac3Ryb25nc3dhbi5vcmcxLTArBgkqhkiG9w0BCQEWHmFuZHJlYXMuc3Rl
ZmZlbkBzdHJvbmdzd2FuLm9yZzCCASIwDQYJKoZIhvcNAQEBBQADggEPADCCAQoCggEBAKHS
uZp+jtu8bNOw/9/xh4LKs/ZWzxMF12nZSKWYm/2+jokenFQ3i2VaAtvqD1zdVRfsNWvUDu/e
6VN0PPTyzSbZW/2a8WMa9WSmi9WBTGv8uI7LOMq2kRdRrlhjW5FVwVramtBd0mT9/4Y2qOYh
HtlEA5Lj3djfTnWKtF8gc3Uc6ZPNMbtVhA5+9CW1aqZx2tuukC1uYZdLgYOQoCRySMFa7lVD
OoMk5fOZePKsM/RfN45Pn1drY7jsfWNdnuo9AZtSf75Vs6E8ffELt6aU1jp7CRCXc1KgHeZC
gdFZVhO3Kzbi1lCr0T+o80+IoEJH2hMh12V+ndfhErjCLc5wtKsCAwEAAaOCAcIwggG+MA4G
A1UdDwEB/wQEAwIEsDAdBgNVHSUEFjAUBggrBgEFBQcDAgYIKwYBBQUHAwQwCQYDVR0TBAIw
ADAdBgNVHQ4EFgQUG99dVPmyPEV8VjDhmwI8by/ngYswHwYDVR0jBBgwFoAUJIFsOWG+SQ+P
txtGK8kotSdIbWgwbwYIKwYBBQUHAQEEYzBhMCQGCCsGAQUFBzABhhhodHRwOi8vb2NzcC5z
dGFydHNzbC5jb20wOQYIKwYBBQUHMAKGLWh0dHA6Ly9haWEuc3RhcnRzc2wuY29tL2NlcnRz
L3NjYS5jbGllbnQxLmNydDA4BgNVHR8EMTAvMC2gK6AphidodHRwOi8vY3JsLnN0YXJ0c3Ns
LmNvbS9zY2EtY2xpZW50MS5jcmwwKQYDVR0RBCIwIIEeYW5kcmVhcy5zdGVmZmVuQHN0cm9u
Z3N3YW4ub3JnMCMGA1UdEgQcMBqGGGh0dHA6Ly93d3cuc3RhcnRzc2wuY29tLzBHBgNVHSAE
QDA+MDwGCysGAQQBgbU3AQIFMC0wKwYIKwYBBQUHAgEWH2h0dHBzOi8vd3d3LnN0YXJ0c3Ns
LmNvbS9wb2xpY3kwDQYJKoZIhvcNAQELBQADggEBAKE27itDRB20DgVxymhhr0XDgjXgOGuu
W8Y04kWMDhUjzzP2wKcZM4lwmmU1tAe9afnpbXO6CuBnW2F0qIVCmk4698Oi7K18SiQu6RoB
L+1IbFHxoz4AQvRHTkuB09xJOlJl5w4rS1KOd1qtd0qsiGiXzjEGB+ggwPSloQ5+c9x4XwDE
eI4jbHIh589UskSBuTtKxfaPxs/20AX2QN4ZdyLcWqf4Cg2gMn8oQwgC2dBCXSPRHjTua9q2
PNZThVkd5fml5N3PC/iCPbQ5jLp1CaR9pJHq7mQDkV7eEJ3a53V8ii+TF9NrCSb8v/KeoR39
5PDNwk1m8obnE7lQay4Fa/MwggXiMIIDyqADAgECAhBrp4p9CteI1lEK+Vnk57ThMA0GCSqG
SIb3DQEBCwUAMH0xCzAJBgNVBAYTAklMMRYwFAYDVQQKEw1TdGFydENvbSBMdGQuMSswKQYD
VQQLEyJTZWN1cmUgRGlnaXRhbCBDZXJ0aWZpY2F0ZSBTaWduaW5nMSkwJwYDVQQDEyBTdGFy
dENvbSBDZXJ0aWZpY2F0aW9uIEF1dGhvcml0eTAeFw0xNTEyMTYwMTAwMDVaFw0zMDEyMTYw
MTAwMDVaMHUxCzAJBgNVBAYTAklMMRYwFAYDVQQKEw1TdGFydENvbSBMdGQuMSkwJwYDVQQL
EyBTdGFydENvbSBDZXJ0aWZpY2F0aW9uIEF1dGhvcml0eTEjMCEGA1UEAxMaU3RhcnRDb20g
Q2xhc3MgMSBDbGllbnQgQ0EwggEiMA0GCSqGSIb3DQEBAQUAA4IBDwAwggEKAoIBAQC9fdr3
w6J9g/Zbgv3bW1+uHht1wLUZr5gkrLtXedg17AkefMyUGwrQdvwObhajcVmnKVxhrUwkZPXR
AwZZosRHfEIi5FH7x6SV/8Sp5lZEuiMnvMFG2MzLA84J6Ws5T4NfXZ0qn4TPgnr3X2vPVS51
M7Ua9nIJgn8jvTra4eyyQzxvuA/GZwKg7VQfDCmCS+kICslYYWgXOMt2xlsSslxLce0CGWRs
T8EpMyt1iDflSjXZIsE7m1uTyHaKZspMLyIyz6mySu8j8BWWHpChNNeTrFuhVfrOAyDPFJVU
vKZCLKBhibTLloyy+LatoWELrjdI4a8StZY8+dIR9t4APXGzAgMBAAGjggFkMIIBYDAOBgNV
HQ8BAf8EBAMCAQYwHQYDVR0lBBYwFAYIKwYBBQUHAwIGCCsGAQUFBwMEMBIGA1UdEwEB/wQI
MAYBAf8CAQAwMgYDVR0fBCswKTAnoCWgI4YhaHR0cDovL2NybC5zdGFydHNzbC5jb20vc2Zz
Y2EuY3JsMGYGCCsGAQUFBwEBBFowWDAkBggrBgEFBQcwAYYYaHR0cDovL29jc3Auc3RhcnRz
c2wuY29tMDAGCCsGAQUFBzAChiRodHRwOi8vYWlhLnN0YXJ0c3NsLmNvbS9jZXJ0cy9jYS5j
cnQwHQYDVR0OBBYEFCSBbDlhvkkPj7cbRivJKLUnSG1oMB8GA1UdIwQYMBaAFE4L7xqkQFul
F2mHMMo0aEPQQa7yMD8GA1UdIAQ4MDYwNAYEVR0gADAsMCoGCCsGAQUFBwIBFh5odHRwOi8v
d3d3LnN0YXJ0c3NsLmNvbS9wb2xpY3kwDQYJKoZIhvcNAQELBQADggIBAIvj94fsAYuErQ8B
Aluc4SMnIwS9NPBwAm5SH9uh2NCXTq7im61g7F1LIiNI/+wq37fUuaMbz4g7VarKQTgf8ubs
0p7NZWcIe7Bvem2AWaXBsxsaRTYw5kG3DN8pd1hSEUuFoTa7DmNeFe8tiK1BrL3rbA/m48jp
4AiFXgvxprJrW7izsyetOrRHPbkW4Y07v29MdhaPv3u1JELyszXqOzjIYo4sWlC8iDQXwgSW
/ntvWy2n4LuiaozlCfXl149tKeqvwlvrla2Yklue/quWp9j9ou4T/OY0CXMuY+B8wNK0ohd2
D4ShgFlMSjzAFRoHGKF81snTr2d1A7Ew02oF6UQyCkC2aNNsK5cWOojBar5c7HplX9aHYUCZ
ouxIeU28SONJAxnATgR4cJ2jrpmYSz/kliUJ46S6UpVDo/ebn9c6PaM/XtDYCCaM/7XX6wc3
s++sbQ7CtCn1Ax7df6ufQbwyO0V+oFa9H0KAsjHMzcwk3EV2B2NLatidKE/m7G+rB9m+FlVg
IiSp0mGlg43QO9Kh1+JqvTCIzv2bJJkmPMLQJNuKKwHNL8F4GGp6jbAV+WL+LDeGfVcq8DHS
3LrD+xyYEXQBiqZEdiPVOMxLDSUCXsDO0uCWpaNQ8j6y6S9p0xE/Ga0peVLadVHhqf9nXqKa
xnr358VgfrxzUIrvOaOjMYIDzDCCA8gCAQEwgYkwdTELMAkGA1UEBhMCSUwxFjAUBgNVBAoT
DVN0YXJ0Q29tIEx0ZC4xKTAnBgNVBAsTIFN0YXJ0Q29tIENlcnRpZmljYXRpb24gQXV0aG9y
aXR5MSMwIQYDVQQDExpTdGFydENvbSBDbGFzcyAxIENsaWVudCBDQQIQblMS3d8zciWMVimF
u9fRSTANBglghkgBZQMEAgEFAKCCAhMwGAYJKoZIhvcNAQkDMQsGCSqGSIb3DQEHATAcBgkq
hkiG9w0BCQUxDxcNMTcwODExMTgzNzMwWjAvBgkqhkiG9w0BCQQxIgQgmz+huMAoJBJ97xtx
j5DPpHpkBJeYac5LFE5d6B+3+5swbAYJKoZIhvcNAQkPMV8wXTALBglghkgBZQMEASowCwYJ
YIZIAWUDBAECMAoGCCqGSIb3DQMHMA4GCCqGSIb3DQMCAgIAgDANBggqhkiG9w0DAgIBQDAH
BgUrDgMCBzANBggqhkiG9w0DAgIBKDCBmgYJKwYBBAGCNxAEMYGMMIGJMHUxCzAJBgNVBAYT
AklMMRYwFAYDVQQKEw1TdGFydENvbSBMdGQuMSkwJwYDVQQLEyBTdGFydENvbSBDZXJ0aWZp
Y2F0aW9uIEF1dGhvcml0eTEjMCEGA1UEAxMaU3RhcnRDb20gQ2xhc3MgMSBDbGllbnQgQ0EC
EG5TEt3fM3IljFYphbvX0UkwgZwGCyqGSIb3DQEJEAILMYGMoIGJMHUxCzAJBgNVBAYTAklM
MRYwFAYDVQQKEw1TdGFydENvbSBMdGQuMSkwJwYDVQQLEyBTdGFydENvbSBDZXJ0aWZpY2F0
aW9uIEF1dGhvcml0eTEjMCEGA1UEAxMaU3RhcnRDb20gQ2xhc3MgMSBDbGllbnQgQ0ECEG5T
Et3fM3IljFYphbvX0UkwDQYJKoZIhvcNAQEBBQAEggEAE9AePSlw1FEMl1daYGTfxHHeKn5z
WdXEkvfiXW/9h8MnZlBjuXmWGt8MbMUCyjOOCj9ln7RMylFL8SZISmFwkpasBlEa+i5+Z0Aj
qZo3oII7iyonaRgLJ0Arx1yoCNpkyoiZRzbTbqNqhgJ1wZDxbaYICj6rTSu2A54PiLeJz8BQ
ifyy2I/UMjEMUViLPkgu9abU1GZ1AWhjaRJiyfua6D5iHEuAVKVGDDyI51CY2po9ZZhqoidu
GdhYL9aDL8tHE+9QWVjQr5wtSn0rDGq3krpux3oJ/uhMLzkhceL8te4t6UDqFXlDFH9ub8qZ
jbCn3BQj2W58AOths0ADUcP+1AAAAAAAAA==
--------------ms090204060208040605010605--


From nobody Mon Aug 14 13:48:40 2017
Return-Path: <ncamwing@cisco.com>
X-Original-To: sacm@ietfa.amsl.com
Delivered-To: sacm@ietfa.amsl.com
Received: from localhost (localhost [127.0.0.1]) by ietfa.amsl.com (Postfix) with ESMTP id 8BD18132425 for <sacm@ietfa.amsl.com>; Mon, 14 Aug 2017 13:48:39 -0700 (PDT)
X-Virus-Scanned: amavisd-new at amsl.com
X-Spam-Flag: NO
X-Spam-Score: -14.521
X-Spam-Level: 
X-Spam-Status: No, score=-14.521 tagged_above=-999 required=5 tests=[BAYES_00=-1.9, DKIM_SIGNED=0.1, DKIM_VALID=-0.1, DKIM_VALID_AU=-0.1, RCVD_IN_DNSWL_HI=-5, RCVD_IN_MSPIKE_H3=-0.01, RCVD_IN_MSPIKE_WL=-0.01, SPF_PASS=-0.001, USER_IN_DEF_DKIM_WL=-7.5] autolearn=ham autolearn_force=no
Authentication-Results: ietfa.amsl.com (amavisd-new); dkim=pass (1024-bit key) header.d=cisco.com
Received: from mail.ietf.org ([4.31.198.44]) by localhost (ietfa.amsl.com [127.0.0.1]) (amavisd-new, port 10024) with ESMTP id pDGjxtwXUlKt for <sacm@ietfa.amsl.com>; Mon, 14 Aug 2017 13:48:36 -0700 (PDT)
Received: from rcdn-iport-6.cisco.com (rcdn-iport-6.cisco.com [173.37.86.77]) (using TLSv1.2 with cipher DHE-RSA-SEED-SHA (128/128 bits)) (No client certificate requested) by ietfa.amsl.com (Postfix) with ESMTPS id A8B37132422 for <sacm@ietf.org>; Mon, 14 Aug 2017 13:48:36 -0700 (PDT)
DKIM-Signature: v=1; a=rsa-sha256; c=relaxed/simple; d=cisco.com; i=@cisco.com; l=16738; q=dns/txt; s=iport; t=1502743716; x=1503953316; h=from:to:subject:date:message-id:references:in-reply-to: content-id:content-transfer-encoding:mime-version; bh=cTDMLYd76nvsdW8lC2J8v8RC5zybxfVQVd4Sc7ry4Ro=; b=US8gqk+8kvn2CUY7BQ7xpQ2xzxfdklGznCkC5FeYsTLWYT2/QmKqbJmI G7Rk3Sy2OaTHly2CvR0IaS6HqMILQfv5ry4kqAlT+0RzPyHltHoUgvX43 aX7fzix2asSKvofIvlI9xfEnvTO/2pqrq2AjiTjbkJpvn5hTexcy1meWq g=;
X-IronPort-Anti-Spam-Filtered: true
X-IronPort-Anti-Spam-Result: =?us-ascii?q?A0DNAAB/C5JZ/5BdJa1TChoBAQEBAgEBA?= =?us-ascii?q?QEIAQEBAYNaZIEUB44KkBGBbneVIYISLIFggzsCGoRfPxgBAgEBAQEBAQFrKIU?= =?us-ascii?q?ZAQQBIxEzIgIBCBIIAiYCAgIwFQIOAgQBCQkbigwIEK0CgiaLbAEBAQEBAQEBA?= =?us-ascii?q?QEBAQEBAQEBAQEBGQWBC4IZBIICgy4BK4FwWDSESAUQgykwgjEFoDECh1GMaYI?= =?us-ascii?q?PhV2DeoZvlhQBHziBCncVHyoSAYUEHIFndodVASQHgQWBDwEBAQ?=
X-IronPort-AV: E=Sophos;i="5.41,374,1498521600"; d="scan'208";a="282629519"
Received: from rcdn-core-8.cisco.com ([173.37.93.144]) by rcdn-iport-6.cisco.com with ESMTP/TLS/DHE-RSA-AES256-GCM-SHA384; 14 Aug 2017 20:48:35 +0000
Received: from XCH-RTP-013.cisco.com (xch-rtp-013.cisco.com [64.101.220.153]) by rcdn-core-8.cisco.com (8.14.5/8.14.5) with ESMTP id v7EKmZnJ024242 (version=TLSv1/SSLv3 cipher=AES256-SHA bits=256 verify=FAIL); Mon, 14 Aug 2017 20:48:35 GMT
Received: from xch-rtp-015.cisco.com (64.101.220.155) by XCH-RTP-013.cisco.com (64.101.220.153) with Microsoft SMTP Server (TLS) id 15.0.1210.3; Mon, 14 Aug 2017 16:48:34 -0400
Received: from xch-rtp-015.cisco.com ([64.101.220.155]) by XCH-RTP-015.cisco.com ([64.101.220.155]) with mapi id 15.00.1210.000; Mon, 14 Aug 2017 16:48:34 -0400
From: "Nancy Cam-Winget (ncamwing)" <ncamwing@cisco.com>
To: "Schmidt, Charles M." <cmschmidt@mitre.org>, "Karen O'Donoghue" <odonoghue@isoc.org>, "sacm@ietf.org" <sacm@ietf.org>
Thread-Topic: [sacm] WGLC for draft-ietf-sacm-nea-swima-patnc
Thread-Index: AQHTDzk5zaVaLou9b0eM0Yv7igddP6J5YbQAgArK54A=
Date: Mon, 14 Aug 2017 20:48:34 +0000
Message-ID: <982B6BB4-9D8C-4C19-BBF3-096BBFE6D94C@cisco.com>
References: <9F2CC6FD-105E-4467-BF68-D76809BA188B@cisco.com> <BN6PR09MB11866327B7470AFEBC92345FABB50@BN6PR09MB1186.namprd09.prod.outlook.com>
In-Reply-To: <BN6PR09MB11866327B7470AFEBC92345FABB50@BN6PR09MB1186.namprd09.prod.outlook.com>
Accept-Language: en-US
Content-Language: en-US
X-MS-Has-Attach: 
X-MS-TNEF-Correlator: 
user-agent: Microsoft-MacOutlook/f.1a.0.160910
x-ms-exchange-messagesentrepresentingtype: 1
x-ms-exchange-transport-fromentityheader: Hosted
x-originating-ip: [10.155.86.135]
Content-Type: text/plain; charset="utf-8"
Content-ID: <173661ED360C174880DE9B1228A2FE29@emea.cisco.com>
Content-Transfer-Encoding: base64
MIME-Version: 1.0
Archived-At: <https://mailarchive.ietf.org/arch/msg/sacm/9KKWasUcFLjVdfQndA6lFUIkxWE>
Subject: Re: [sacm] WGLC for draft-ietf-sacm-nea-swima-patnc
X-BeenThere: sacm@ietf.org
X-Mailman-Version: 2.1.22
Precedence: list
List-Id: SACM WG mail list <sacm.ietf.org>
List-Unsubscribe: <https://www.ietf.org/mailman/options/sacm>, <mailto:sacm-request@ietf.org?subject=unsubscribe>
List-Archive: <https://mailarchive.ietf.org/arch/browse/sacm/>
List-Post: <mailto:sacm@ietf.org>
List-Help: <mailto:sacm-request@ietf.org?subject=help>
List-Subscribe: <https://www.ietf.org/mailman/listinfo/sacm>, <mailto:sacm-request@ietf.org?subject=subscribe>
X-List-Received-Date: Mon, 14 Aug 2017 20:48:39 -0000

SGkgQ2hhcmxlcywNCg0KQXBvbG9naWVzIGFzIEkgcmFuIG91dCBvZiB0aW1lLCBzbyBkaWRu4oCZ
dCBnZXQgdG8gZnVsbHkgcmVhZCB0aGUgc3BlYywgYnV0IGJlbG93IGFyZSBteSByZXNwb25zZXMg
YW5kIGEgY291cGxlIG1vcmUgY29tbWVudHMuDQoNClBsZWFzZSBzZWUgYmVsb3c6DQoNCk9uIDgv
Ny8xNywgOTo1OSBBTSwgInNhY20gb24gYmVoYWxmIG9mIFNjaG1pZHQsIENoYXJsZXMgTS4iIDxz
YWNtLWJvdW5jZXNAaWV0Zi5vcmcgb24gYmVoYWxmIG9mIGNtc2NobWlkdEBtaXRyZS5vcmc+IHdy
b3RlOg0KDQogICAgSGkgTmFuY3ksDQogICAgDQogICAgVGhhbmtzIGEgYnVuY2ggZm9yIHRoZSBj
b21tZW50cy4gUmVzcG9uc2VzIGlubGluZToNCiAgICANCiAgICA+IE15IGdlbmVyYWwgcmVhZCBv
ZiB0aGlzIHdhcyB0aGF0IGl0IHdvdWxkIGJlIGEgU1dJRHMgbWFwcGluZyB0byBlaXRoZXIgYQ0K
ICAgID4gcGFydGljdWxhciBkYXRhIG1vZGVsIHRvIGFkaGVyZSB0byBTQUNNIGFuZC9vciB0aGF0
IGl0IHdvdWxkIHVzZSB0aGUgTkVBDQogICAgPiBkYXRhIG1vZGVsIGFuZCB0cmFuc2ZlciB1c2lu
ZyBQQS1UTkMgYW5kIFBCLVROQy4gIElzIHRoYXQgY29ycmVjdD8gIEkgZG8gbm90DQogICAgPiBn
ZXQgdGhhdCBpbXByZXNzaW9uIGZyb20gU2VjdGlvbiAzLCBzbyBhbSBzb21ld2hhdCBjb25mdXNl
ZC4NCiAgICANCiAgICBBIGZldyBwb2ludHM6IFNXSU1BIGlzIG5vdCBTV0lELXNwZWNpZmljLiAo
VGhlIGZpcnN0IGRyYWZ0cyB3ZXJlLCBidXQgaXQgaGFzIHNpbmNlIGNoYW5nZWQgdG8gc3VwcG9y
dCBhbiBleHRlbnNpYmxlIGxpc3Qgb2Ygc29mdHdhcmUgaW52ZW50b3J5IHJlY29yZHMsIG9mIHdo
aWNoIFNXSURzIGFyZSBvbmUgcG9zc2libGUgcmVjb3JkIHR5cGUuKSANCltOQ1ddIEdvdCBpdCwg
dGhhdCBoZWxwcy4NCiAgICANCiAgICBBbHNvLCBORUEgZG9lcyBub3QgaGF2ZSBhIHNpbmdsZSBk
YXRhIG1vZGVsLiBJbnN0ZWFkLCB0aGUgUEEgcHJvdG9jb2wgaXMgYSAibGlnaHR3ZWlnaHQgd3Jh
cHBlciIgZm9yIGEgc2V0IG9mIGF0dHJpYnV0ZXMgdG8gYmUgZXhjaGFuZ2VkLiBUaGVzZSBhdHRy
aWJ1dGVzIGFyZSBpbnRlbmRlZCB0byBiZSBleHRlbnNpYmxlIHRvIGFsbG93IGEgZ3Jvd2luZyBz
ZXQgb2YgYmluZGluZ3MgdG8gYmUgZGVmaW5lZCwgZWFjaCBvZiB3aGljaCBkZWZpbmUgdGhlaXIg
b3duIGNvbmRpdGlvbnMgZm9yIENvbGxlY3RvcnMgYW5kIFZhbGlkYXRvcnMsIGFuZCBlYWNoIG9m
IHdoaWNoIHN1cHBvcnQgdGhlaXIgb3duIG5ldHdvcmsgYXR0cmlidXRlcyBhbmQgZGF0YSBtb2Rl
bC4gDQogICAgDQogICAgU28gd2hhdCB5b3UgZGVzY3JpYmUgaXMgbm90LCBpbiBmYWN0LCB0aGUg
Z29hbCBvZiBTV0lNQS4gU1dJTUEgZGVmaW5lcyBhIE5FQSBQQSBleHRlbnNpb24gdGhhdCBkZWZp
bmVzIG5ldyBhdHRyaWJ1dGVzIGFuZCBDb2xsZWN0b3IvVmFsaWRhdG9yIGJlaGF2aW9ycyB0byBt
YW5hZ2UgdGhlIGNvbGxlY3Rpb24gYW5kIGRlbGl2ZXJ5IG9mIHNvZnR3YXJlIGludmVudG9yeSBp
bmZvcm1hdGlvbi4NCltOQ1ddICBXaGF0IHdhc27igJl0IGNsZWFyIGlzIHRoYXQgSSB0aGluayB0
aGUgZHJhZnQgaXMgZGVmaW5pbmcgbmV3IOKAnG1lc3NhZ2UgdHlwZXPigJ0gYXMgUEEtVE5DIGV4
dGVuc2lvbnMgdG8gZW5hYmxlIHRoZSByZXF1ZXN0L3Jlc3BvbnNlIGZvciBzdyBpbnZlbnRvcnkg
aW5mb3JtYXRpb27igKYuYnV0IEkgaGFkIHRvIHJlYWQgd2VsbCBkb3duIGludG8gc2VjdGlvbiA1
IHRvIGdyb2sgaXQuICBNYXkgYmUgdXNlZnVsIHRvIGFjdHVhbGx5IHN0YXRlIHRoYXQgaW4gdGhl
IEludHJvZHVjdGlvbiB0b28uDQoNCg0KICAgID4gSGVyZSBhcmUgc29tZSBjb21tZW50cyB0aHVz
IGZhcjoNCiAgICA+IElmIGluZGVlZCB0aGUgZHJhZnQgaXMgYWJvdXQgZXh0ZW5kaW5nIHRoZSBQ
QS1UTkMgbW9kZWwgdG8gaW5jbHVkZQ0KICAgID4gU1dJRHPigKZUaGlzIGNhbiBsaW1pdCB0aGUg
c2NhbGFiaWxpdHkgYW5kIGRlcGxveW1lbnQgdXNlIGNhc2VzOyBwZXIgc2VjdGlvbg0KICAgID4g
Mi4xLjMgb2YgUkZDIDc2MzIsIGFzIGl0IHN0YXRlcyB0aGVyZSBpcyBkZXNpcmUgdG8g4oCcY29s
bGVjdCBhIHNldCBvZiBhdHRyaWJ1dGUNCiAgICA+IHZhbHVlcyByZWxhdGVkIHRvIG9uZSBvciBt
b3JlIGVuZHBvaW50c+KAnS4NCiAgICANCiAgICBJJ20gY29uZnVzZWQgYnkgd2hhdCB5b3UgbWVh
biBoZXJlLiBTV0lNQSBpcyBub3QgaW50ZW5kZWQgaXQgc2luZ2xlLWhhbmRlZGx5IGZ1bGZpbGwg
dGhpcyByZXF1aXJlbWVudC4gSXQgZG9lcywgaG93ZXZlciwgbW92ZSB0b3dhcmRzIGZ1bGZpbGxt
ZW50IG9mIHRoaXMgcmVxdWlyZW1lbnQgYnkgZW5hYmxpbmcgYXBwcm9wcmlhdGUgY29sbGVjdGlv
biBvZiBzb2Z0d2FyZSBpbnZlbnRvcnkgaW5mb3JtYXRpb24uIFRodXMgdGhlcmUgaXMgbm8gbGlt
aXRpbmcgb2YgdGhlIFNBQ00gdXNlIGNhc2VzLg0KW05DV10gQXMgdGhpcyBpcyBQQS1UTkMgYW5k
IGJhc2VkIG9uIE5FQSwgdGhlIGludGVudCBvZiBORUEgd2FzIHRvIG9ubHkgaGF2ZSB0aGUg4oCc
dGFyZ2V0IGVuZHBvaW504oCdIGRvIHN1Y2ggcmVwb3J0aW5nLiAgVGhhdCBpcywgU2VjdGlvbiA1
LjEuMSBvZiBSRkMgNTIwOSBsZWFkcyBtZSB0byBiZWxpZXZlIHRoYXQgdGhlIHJlcG9ydGluZyBp
cyB0byBiZSBvZiDigJx0aGF04oCdIHNwZWNpZmljIGVuZHBvaW50IGRldmljZSAoZS5nLiB0byB3
aGF0IFNBQ00gcmVmZXJzIHRvIGFzIHRoZSDigJx0YXJnZXTigJ0gZW5kcG9pbnQpLiAgU28sIG15
IHBvaW50IHdhcyB0aGF0IGluIFNBQ00sIHdl4oCZZCBsaWtlIHRvIGhhdmUgY29sbGVjdG9ycyB0
aGF0IG1heSBoYXZlIHJlcG9zaXRvcmllcyBvZiBzdyBpbnZlbnRvcmllcyBvZiBtb3JlIHRoYW4g
MSB0YXJnZXQgZW5kcG9pbnQuIA0KICAgIA0KICAgID4gLQlBcyB0aGVyZSBhcmUgbm8gcmVmZXJl
bmNlcyB0byB0aGUgVE5DIHN0YW5kYXJkcyAoYW5kIHRob3NlIGhhdmUNCiAgICA+IGJlZW4gYWJz
b3JiZWQgaW4gTkVBKSwNCiAgICA+IEkgc3VnZ2VzdCB0byByZW1vdmUgdGhlIGxhc3QgcGFyYWdy
YXBoIGFuZCBUYWJsZSAxIG9mIFNlY3Rpb24gMS4xDQogICAgDQogICAgSSBhZ3JlZSB0aGUgdGFi
bGUgaXMgdW5uZWNlc3NhcnkuIEkgZG8gYmVsaWV2ZSBpdCBpcyBhcHByb3ByaWF0ZSB0byByZXRh
aW4gdGhlIGZpbmFsIHBhcmFncmFwaCB0byByZWNvZ25pemUgdGhhdCBTV0lNQSBjYW1lIGZyb20g
VENHIHdvcmsgYW5kIHRoYXQgdGhpcyBkZXJpdmF0aW9uIGlzIG5vdCBhIGJpZnVyY2F0aW9uLg0K
W05DV10gVGhhdOKAmXMgZmluZS4NCiAgICANCiAgICA+IFNlY3Rpb24gMS4xDQogICAgPiDigJxU
aGUgYXR0cmlidXRlcyBkZWZpbmVkIGluIHRoaXMgZG9jdW1lbnQgYXJlIHVzZWQgdG8NCiAgICA+
ICAgIGNvbW11bmljYXRlIHNvZnR3YXJlIGludmVudG9yeSBldmlkZW5jZSwgY29sbGVjdGVkIGZy
b20gYSByYW5nZSBvZg0KICAgID4gICAgcG9zc2libGUgc291cmNlcywgZnJvbSB0aGUgcG9zdHVy
ZSBjb2xsZWN0b3Igb24gdGhlIGVuZHBvaW50IHRvIHRoZQ0KICAgID4gICAgcG9zdHVyZSB2YWxp
ZGF0b3Igb24gYSBORUEgU2VydmVyIHVzaW5nIHRoZSBQQS1UTkMgaW50ZXJmYWNlLCBhcw0KICAg
ID4gICAgc2hvd24gaW4gRmlndXJlIDEgYmVsb3cu4oCdDQogICAgPiAtCeKAnFBvc3R1cmUgY29s
bGVjdG9yIG9uIHRoZSBlbmRwb2ludOKAnSwNCiAgICA+IHdoeSBkb2VzIHRoZSBjb2xsZWN0b3Ig
bmVlZCB0byBiZSBvbiBhbiBlbmRwb2ludD8NCiAgICANCiAgICBUaGUgTkVBIHNwZWNpZmljYXRp
b24gKFJGQyA1MjA5KSBzdGF0ZXMgdGhhdCBQb3N0dXJlIENvbGxlY3RvcnMgYXJlIG9uIE5FQSBD
bGllbnRzLCB3aGljaCBpcyBhIHR5cGUgb2YgZW5kcG9pbnQuIElzIHRoZXJlIGFueXRoaW5nIHRo
YXQgaXMgbm90IGFuIGVuZHBvaW50IG9uIHdoaWNoIHlvdSB0aGluayB0aGVyZSBzaG91bGQgYmUg
YSBwb3N0dXJlIGNvbGxlY3Rvcj8NCltOQ1ddIFBlciBteSBwcmV2aW91cyBjb21tZW50LCB0aGVy
ZSBhcmUgcmVwb3NpdG9yaWVzIHRoYXQgY2FuIGtlZXAgaW52ZW50b3J5IG9mIG1vcmUgdGhhbiAx
IHRhcmdldCBlbmRwb2ludC4NCiAgICANCiAgICA+IFNlY3Rpb24gMiwgc3BlY2lmaWNhbGx5IDIu
MS4xIGFuZCAyLjEuMiBJZiB0aGUgZGVmaW5pdGlvbiBpcyB0byBkZWZpbmUgYSBzZXQgb2YgUEEt
DQogICAgPiBUTkMgYXR0cmlidXRlczsgdGhleSBhcmUgbWVhbnQgdG8gYmUgY2FycmllZCB0aHJ1
IHRoZSBORUEgbW9kZWw7IGFzIHN1Y2ggdGhlDQogICAgPiByZWNpcGllbnQgTVVTVCBiZSBhIE5F
QSBTZXJ2ZXIgb3IgYXQgbWluaW11bSBhIFBvc3R1cmUgVmFsaWRhdG9yIGFzIHRoYXQgaXMNCiAg
ICA+IHRoZSBjb21wb25lbnQgdGhhdCBjYW4gYWNjZXB0IE5FQeKAmXMgUG9zdHVyZSBBdHRyaWJ1
dGVzLiAgSeKAmW0gbm90IHN1cmUgdGhlc2UNCiAgICA+IDIgc2VjdGlvbnMgYXJlIG5lZWRlZCBh
cyB0aGV5IGhhdmUgdG8gbWFwIHRvIHRoZSBORUEgYXJjaGl0ZWN0dXJlIHdoaWNoIGlzDQogICAg
PiBkZXNjcmliZWQgaW4gMi4xLjMNCiAgICANCiAgICAyLjEuMSBhbmQgMi4xLjIgYXJlIGludGVu
ZGVkIHRvIG91dGxpbmUgdGhlIHNwZWNpZmljIHB1cnBvc2Ugb2YgdGhlIGV4dGVuc2lvbiBvZiB0
aGUgUEEtVE5DIHNwZWNpZmljYXRpb24gdGhhdCBjcmVhdGVzIFNXSU1BLiBJbiBvdGhlciB3b3Jk
cywgdGhleSBpZGVudGlmeSB3aHkgU1dJTUEgd2FzIGNyZWF0ZWQuIFRoZSB0aHJlZSB1c2UgY2Fz
ZXMgaWRlbnRpZmllZCBpbiBQQSBUTkMgYXJlOiANCiAgICAtIEluaXRpYWwgQ2xpZW50LVRyaWdn
ZXJlZCBBc3Nlc3NtZW50IC0gQ2xpZW50IHNlbmRzIGluZm9ybWF0aW9uIHdoZW4gcmVxdWVzdGlu
ZyB0byBqb2luIGEgbmV0d29yaw0KICAgIC0gU2VydmVyLUluaXRpYXRlZCBBc3Nlc3NtZW50IHdp
dGggUmVtZWRpYXRpb24gLSBWZXJpZmllciByZXF1ZXN0cyBpbmZvcm1hdGlvbiBmcm9tIHRoZSBj
bGllbnQuDQogICAgLSBDbGllbnQtVHJpZ2dlcmVkIFJlYXNzZXNzbWVudCAtIENsaWVudCBkZXRl
Y3RzIGEgc2l0dWF0aW9uIHdoZXJlIGl0IG5lZWRzIHRvIHB1c2ggdXBkYXRlZCBpbmZvcm1hdGlv
biB0byB0aGUgc2VydmVyLg0KICAgIA0KICAgIEFsbCBvZiB0aGVzZSByZXByZXNlbnQgY2FzZXMg
dW5kZXIgd2hpY2ggUEEtVE5DIGNhbiBvcGVyYXRlLiBTV0lNQSBzdXBwb3J0cyB0aGVzZSBjYXNl
cyBhcyB3ZWxsLiBUaGV5IGRvbid0IHRhbGsgYWJvdXQgdGhlIHNhbWUgdGhpbmcgYXMgMi4xLjEg
b3IgMi4xLjIsIHRob3VnaC4gMi4xLjEgYW5kIDIuMS4yIGlkZW50aWZ5IHRoZSB1c2VzIG9mIHNv
ZnR3YXJlIGludmVudG9yeSBpbmZvcm1hdGlvbiBzdXBwb3J0ZWQgYnkgU1dJTUE7IHRoZSBQQS1U
TkMgdXNlIGNhc2VzIGlkZW50aWZ5IHRoZSBjYXNlcyB1bmRlciB3aGljaCBpbmZvcm1hdGlvbiBt
aWdodCBiZSBleGNoYW5nZWQgaW4gZ2VuZXJhbC4gVGhlc2UgYXJlIG5vbi1vdmVybGFwcGluZyBh
bmQgY29tcGxlbWVudGFyeS4NCg0KICAgID4gU2VjdGlvbiAyLjI6IGlzIHRoaXMgc2VjdGlvbiBu
ZWNlc3Nhcnk/ICBUaGVyZSBhcmUgbWFueSBtb3JlIHVzZSBjYXNlcyBub3QNCiAgICA+IHN1cHBv
cnRlZCwgc28gd291bGQgb3B0IHRvIHJlbW92ZSB0aGlzIHNlY3Rpb24uDQogICAgDQogICAgSSBi
ZWxpZXZlIHRoaXMgaXMgaGVscGZ1bCBiZWNhdXNlIHRoZXNlIGFkZHJlc3MgbGlrZWx5IGFyZWFz
IG9mIGNvbmZ1c2lvbi4gWWVzLCB0aGlzIGlzIG5vdCBhbiBleGhhdXN0aXZlIGxpc3Qgb2YgdW5z
dXBwb3J0ZWQgdXNlIGNhc2VzLiBIb3dldmVyLCBhIHJlYXNvbmFibGUgcmVhZGVyIG1pZ2h0IGlu
aXRpYWxseSBhc3N1bWUgdGhhdCBTV0lNQSBpbmNsdWRlcyBndWlkYW5jZSBmb3IgY29udmVydGlu
ZyBzb2Z0d2FyZSBpbnZlbnRvcnkgaW50byBhIHNpbmdsZSBkYXRhIG1vZGVsIChmb3IgZXhhbXBs
ZSkuIFRoaXMgc2VjdGlvbiB3b3VsZCBtYWtlIGl0IGNsZWFyIHRoYXQgY29udmVyc2lvbiBvZiBp
bmZvcm1hdGlvbiBpcyBvdXRzaWRlIHRoZSBzY29wZSBvZiBTV0lNQS4NCltOQ1ddIFdoaWxlIEkg
Y2FuIHNlZSB0aGVtIGFzIHVzZSBjYXNlcywgaXQgaXMgbWVhbnQgdG8gYmUgZm9yIFNBQ03igKYu
SSBhbSBub3Qgc3VyZSB3aHkgc3VjaCBlbGFib3JhdGlvbiBpcyBuZWVkZWQgYW5kIHF1ZXN0aW9u
IHdoeSB0aGVzZSBhcmUgbm90IGJyb3VnaHQgYmFjayB0byBtYXAgaG93IHRoaXMgZHJhZnQgaGVs
cHMgYWRkcmVzcyB0aGUgU0FDTSBhZG9wdGVkIHVzZSBjYXNlIChlLmcuUkZDNzYzMikuICBXaGlj
aCBJIGtub3cgaXQgZG9lc+KApi5idXQgYWdhaW4sIEkgcXVlc3Rpb24gd2h5IGl0IGlzIHN0YW5k
YWxvbmUgdnMuIGl0cyByZWxldmFuY2UgdG8gb3RoZXIgU0FDTSBkb2N1bWVudHMgKGUuZy4gdGhl
IFVzZSBjYXNlLCB0ZXJtaW5vbG9neSBhbmQgcmVxdWlyZW1lbnRzKS4NCiAgICANCiAgICA+IFNl
Y3Rpb24gMi4zOiBUaGVyZSBtdXN0IGJlIG5vcm1hdGl2ZSBsYW5ndWFnZSB0byBtYWtlIHRoZXNl
IHJlcXVpcmVtZW50cy4NCiAgICANCiAgICBUaGVzZSBhcmUgbm90IHJlcXVpcmVtZW50cyB0byBp
bXBsZW1lbnRlcnMuIFRoZXNlIGFyZSBkZXNpZ24gcmVxdWlyZW1lbnRzIGZvciB0aGUgc3BlY2lm
aWNhdGlvbiBpdHNlbGYuIFRoaXMgaXMgd2h5IHRoZXNlIGFyZSBub3Qgbm9ybWF0aXZlLg0KICAg
IA0KICAgID4gQWxzbywgaXQgd291bGQgYmUgYmVzdCBzdWl0ZWQgdG8gaGF2ZSB0aGlzIHNlY3Rp
b24gYWxzbyBzZXQgaW4gdGhlIGNvbnRleHQgb2YgdGhlDQogICAgPiBTQUNNIHJlcXVpcmVtZW50
cyBhbmQgcmVmZXJlbmNlIHRoZSByZXF1aXJlbWVudHMgZW51bWVyYXRlZCBpbiB0aGUNCiAgICA+
IHNvb24gdG8gYmUgcHVibGlzaGVkIGh0dHBzOi8vZGF0YXRyYWNrZXIuaWV0Zi5vcmcvZG9jL2Ry
YWZ0LWlldGYtc2FjbS0NCiAgICA+IHJlcXVpcmVtZW50cy8gZHJhZnQNCiAgICANCiAgICBJJ2xs
IGhhdmUgdG8gdGhpbmsgYWJvdXQgdGhhdCwgYnV0IG15IGd1dCByZXNwb25zZSBpcyB0aGF0IHRo
ZSBTV0lNQSByZXF1aXJlbWVudHMgYW5kIHRoZSBTQUNNIHJlcXVpcmVtZW50cyBhcmUgbm90IHRo
ZSBzYW1lIHRoaW5nLiBTV0lNQSBjZXJ0YWlubHkgbXVzdCBjb25mb3JtIHRvIFNBQ00gcmVxdWly
ZW1lbnRzLCBidXQgaXQgZG9lcyBub3QgbmVlZCB0byBjb21wbGV0ZWx5IGZ1bGZpbGwgdGhlbSAt
IFNXSU1BIGlzIG9uZSBwYXJ0IG9mIGEgbGFyZ2VyIHNvbHV0aW9uLiBUaGUgU1dJTUEgcmVxdWly
ZW1lbnRzLCBpbiB0dXJuLCBhcmUgaW50ZW5kZWQgdG8gZm9jdXMganVzdCBvbiBTV0lNQSBpdHNl
bGYsIGFuZCB0aHVzIGdvIGJleW9uZCBTQ0FQIHJlcXVpcmVtZW50cy4gRXZlbiB3aGVuIHRoZXkg
YWxpZ24gKGUuZy4sIHJlcXVpcmVtZW50IGZvciBpbnRlcm9wZXJhYmlsaXR5KSB0aGV5IGFyZSBu
b3QgdGFsa2luZyBhYm91dCB0aGUgc2FtZSB0aGluZy4gU1dJTUEgaW50ZXJvcGVyYWJpbGl0eSBq
dXN0IG1lYW5zIHRoYXQgdGhlIHByb3RvY29scyBhbGxvdyBTV0lNQS1QViBhbmQgU1dJTUEtUENz
IGZyb20gZGlmZmVyZW50IHZlbmRvcnMgdG8gdGFsayB0byBlYWNoIG90aGVyLCBub3QgdGhhdCB0
aGUgaW5mb3JtYXRpb24gY29sbGVjdGVkIGJ5IFNXSU1BIGJlIHVzZWFibGUgYWNyb3NzIHRoZSBl
bnRpcmUgU0FDTSBhcmNoaXRlY3R1cmUuIFRoZSBib3R0b20gbGluZSBpcyB0aGF0LCBkZXNwaXRl
IHRoZSBjb21tb24gdXNlIG9mIHRoZSB0ZXJtICJyZXF1aXJlbWVudHMiLCBteSBpbml0aWFsIGZl
ZWxpbmcgaXMgdGhhdCB0aGVzZSBhcmUgbm90IGFsaWtlIGVub3VnaCBmb3IgYSBtYXBwaW5nIHRv
IGJlIHVzZWZ1bGx5IGluc3RydWN0aXZlLiBEbyB5b3UgaGF2ZSBzcGVjaWZpYyBtYXBwaW5ncyB0
aGF0IHlvdSBmZWVsIHdvdWxkIGJlIGFwcHJvcHJpYXRlPw0KW05DV10gVGhpcyBkcmFmdCBpcyBh
Ym91dCBkZWZpbmluZyAyIG5ldyBtZXNzYWdlIHR5cGVzIHdpdGhpbiBORUEsIHdoYXQgSSByZWFk
IGluIHRoaXMgc2VjdGlvbiBhcmUgZ2VuZXJhbCBpbXBsZW1lbnRhdGlvbiBhbmQgY29uc2lkZXJh
dGlvbnMgYWJvdXQgTkVBIHRoYXQgaW1obyBkbyBmYWxsIGFzIGJlaW5nIHJlbGV2YW50IHRvIHRo
ZSBzYWNtLXJlcXVpcmVtZW50cyBkcmFmdC4NCiAgICANCiAgICA+IFNlY3Rpb24gMi41OiBXaGF0
IGRvZXMgaXQgbWVhbiB0byDigJxwcm92aWRlIHJlbGlhYmxlIGRlbGl2ZXJ54oCdPyAgRG9lcyB0
aGlzDQogICAgPiBpbXBseSBUQ1AgdnMgVURQPw0KICAgIA0KICAgIFRoaXMgaXMgaW50ZW5kZWQg
dG8gbWVhbiB0aGF0LCBpZiBvbmUgcGFydHkgc2VuZHMgYSBtZXNzYWdlLCB0aGUgb3RoZXIgcGFy
dHkgd2lsbCBlaXRoZXIgcmVjZWl2ZSBpdCBvciB0aGUgc2VuZGVyIHdpbGwga25vdyBpdCB3YXMg
bm90IHJlY2VpdmVkLiBJJ2xsIGFkZCBhIGNsYXJpZmljYXRpb24gdG8gdGhhdCBlZmZlY3Qgc2lu
Y2UsIHVwb24gYSBxdWljayBzZWFyY2gsIGl0IGxvb2tzIGxpa2UgdGhlcmUgaXMgbm8gZm9ybWFs
IGRlZmluaXRpb24gb2YgdGhlIHRlcm0uIA0KICAgIA0KICAgIEl0IGRvZXMgbm90IHJlcXVpcmUg
YW55IHBhcnRpY3VsYXIgd2F5IG9mIGFjY29tcGxpc2hpbmcgcmVsaWFibGUgZGVsaXZlcnkgKGUu
Zy4sIFRDUCkgLSBqdXN0IHRoYXQgcmVsaWFibGUgZGVsaXZlcnkgaXMgcmVxdWlyZWQuDQpbTkNX
XSAgQSBjbGFyaWZpY2F0aW9uIHdpbGwgYmUgZ29vZC4NCiAgICANCiAgICA+IFNlY3Rpb24gMy4y
IFRoZSBiZWdpbm5pbmcgb2YgdGhlIGRyYWZ0IGFuZCB0aXRsZSBpbmZlcnMgdGhhdCB0aGlzIGRy
YWZ0IGlzIGENCiAgICA+IG1hcHBpbmcgZm9yIE5FQSwgd2hpY2ggZG9lcyBkZWZpbmUgaXRzIG93
biBkYXRhIG1vZGVs4oCmc28gaG93IGNhbiB0aGVzZQ0KICAgID4gbWFwIHRvIOKAnGFuIG9wZW4g
c2V0IG9mIGRhdGEgbW9kZWxz4oCdPw0KICAgIA0KICAgIE5FQSBkb2VzIG5vdCBkZWZpbmUgYSBz
aW5nbGUgZGF0YSBtb2RlbC4gSXQgZGVmaW5lcyBhIGZyYW1ld29yayB3aGljaCBjYW4gYmUgdXNl
ZCB0byBzdXBwb3J0IGFuIGV4dGVuc2libGUgbGlzdCBvZiBhdHRyaWJ1dGVzLCBlYWNoIG9mIHdo
aWNoIGNhbiBzdXBwb3J0IHRoZWlyIG93biBkYXRhIG1vZGVsLg0KICAgIA0KICAgIEluIDMuMiwg
dGhlIHRlcm0gImRhdGEgbW9kZWwiIHJlZmVycyBub3QgdG8gdGhlIGF0dHJpYnV0ZXMsIGJ1dCB0
byB0aGUgd2F5IHRoYXQgYSBzb2Z0d2FyZSBpbnZlbnRvcnkgcmVjb3JkIGlzIGV4cHJlc3NlZC4g
SSBzaG91bGQgcHJvYmFibHkgY2xhcmlmeSB0aGF0LiAiT3BlbiIgc2V0IGlzIHByb2JhYmx5IHRo
ZSB3cm9uZyB3b3JkOyBJIHNob3VsZCBwcm9iYWJseSBzYXkgIkV4dGVuc2libGUiIHNldC4gVGhp
cyByZWZsZWN0cyB0aGF0IFNXSU1BIGNhbiBjb252ZXkgcmVjb3JkcyB1c2luZyBhbnkgaW52ZW50
b3J5IHJlY29yZCBzdHJ1Y3R1cmUgYW5kIGltcG9zZXMgbm8gbGltaXRzIG9uIHRob3NlIHN0cnVj
dHVyZXMuDQpbTkNXXSBQZXJoYXBzIHRoaXMgc2VjdGlvbiBjb3VsZCBiZSBtb3ZlZCB0byDigJxh
ZnRlcuKAnSB0aGUgZXhwbGFuYXRpb24gb2YgdGhlIFBBLVROQyBtZXNzYWdlcy4gIEkgZ2V0IGl0
IG5vdywgYnV0IGNvbnNpc3RlbmN5IHRvIHRoZSB1c2Ugb2YgdGhlIHRlcm1zIG1lc3NhZ2UgYW5k
IHJlY29yZCBzaG91bGQgYmUgbWFkZSAob3IgY2xhcmlmaWVkKS4NCiAgICANCiAgICA+IEVkaXRv
cmlhbA0KICAgID4gDQogICAgPiBTZWN0aW9uOiBJbnRyb2R1Y3Rpb24NCiAgICA+IEF3a3dhcmQg
c2VudGVuY2U6IOKAnFdoZW4gcmVwb3J0ZWQgZW5kcG9pbnQNCiAgICA+ICAgIHNvZnR3YXJlIGlu
c3RhbGxhdGlvbiBpbnZlbnRvcnkgbGlzdHMsIHNob3J0ZW5lZCB0byAic29mdHdhcmUNCiAgICA+
ICAgIGludmVudG9yaWVzIiBmb3IgdGhlIHJlbWFpbmRlciBvZiB0aGlzIGRvY3VtZW50LCBjb250
YWluIHBhdGNoIGxldmVsDQogICAgPiAgICBkYXRhIGZvciBpZGVudGlmaWVkIHNvZnR3YXJlLCBm
dXJ0aGVyIGNvbXBhcmlzb24gdG8gdnVsbmVyYWJpbGl0eSBvcg0KICAgID4gICAgdGhyZWF0IGFs
ZXJ0cyBjYW4gYmUgdXNlZCB0byBkZXRlcm1pbmUgYW4gZW5kcG9pbnQncyBleHBvc3VyZSB0bw0K
ICAgID4gICAgYXR0YWNrLiDigJwNCiAgICA+IA0KICAgID4gSWYgSSB1bmRlcnN0YW5kIHRoZSBp
bnRlbnQsIEkgc3VnZ2VzdDog4oCcRW5kcG9pbnQgc29mdHdhcmUgaW5zdGFsbGF0aW9uDQogICAg
PiBpbnZlbnRvcnkgbGlzdHMgKGhlcmVpbmFmdGVyIOKAnHNvZnR3YXJlIGludmVudG9yaWVz4oCd
KQ0KICAgID4gY2FuIGZ1cnRoZXIgYmUgdXNlZCB0byBkZXRlcm1pbmUgYW4gZW5kcG9pbnTigJlz
DQogICAgPiBleHBvc3VyZSB0byBhdHRhY2sgYmFzZWQgb24gY29tcGFyaXNvbiB0byB2dWxuZXJh
YmlsaXR5IG9yIHRocmVhdCBhbGVydHMNCiAgICA+IGFnYWluc3QNCiAgICA+IGlkZW50aWZpZWQg
c29mdHdhcmXigJlzIHBhdGNoIGxldmVsIGRhdGEu4oCdDQogICAgDQogICAgWWVhaCAtIG15IHNl
bnRlbmNlIGlzIG92ZXJseSBjb252b2x1dGVkLiBZb3VyIHN1Z2dlc3Rpb24gaXMgYSBiaWcgaW1w
cm92ZW1lbnQuIFRoYW5rIHlvdS4NCiAgICANCiAgICA+IFNlY3Rpb24gMS4zIOKAnFNvZnR3YXJl
IElkZW50aWZpZXLigJ0gaGFzIGEgZmlyc3QgcmVmZXJlbmNlIHRvIFNXSU1BIHRoYXQgc2hvdWxk
DQogICAgPiBiZSByZWZlcmVuY2VkIGZpcnN0Ow0KICAgID4gZS5lLiBTb2Z0d2FyZSBJbnZlbnRv
cnkgTWVzc2FnZSBBdHRyaWJ1dGVzIChTV0lNQSkuDQogICAgDQogICAgUGVyIEFkYW0ncyBzdWdn
ZXN0aW9uLCBJJ2xsIGJlIHVzaW5nICJTV0lNQSIgdG8gbGFiZWwgYSBsb3QgbW9yZSB0aGluZ3Mu
IEknbGwgYWRkIGEgZGVmaW5pdGlvbiBvZiB0aGlzIHRlcm0gdG8gdGhlIGludHJvZHVjdGlvbiBz
byB3ZSBhcmUgY292ZXJlZCBmb3IgdGhlIGRvY3VtZW50Lg0KW05DV10gU291bmRzIGdvb2QuDQog
ICAgDQogICAgPiBNb3JlIHRvIGNvbWUgc29vbiwNCiAgICA+IAlOYW5jeQ0KW05DV10gYW5kIGhl
cmUgYXJlIGEgZmV3IG1vcmUgY29tbWVudHM6DQpTZWN0aW9uIDEgc3RhdGU6IOKAnFRoaXMgc3Bl
Y2lmaWNhdGlvbiBpcyBkZXNpZ25lZCB0byBvbmx5IHJlcG9ydCBzb2Z0d2FyZSB0aGF0IGlzDQog
ICBpbnN0YWxsZWQgb24gYW4gZW5kcG9pbnQu4oCdDQogIFN1Z2dlc3QgdG86IOKAnGEgdGFyZ2V0
IGVuZHBvaW504oCdICAoc2FtZSBmb3IgdGhlIGZvbGxvd2luZyBzZW50ZW5jZSkNCg0KU2VjdGlv
biAzLjMgb3Igc29tZXdoZXJlIGluIFNlY3Rpb24gMzogaXQgd291bGQgYmUgZ29vZCB0byBhY3R1
YWxseSBzZWUgdGhlIGZsb3cgd2l0aGluIHRoZSBORUEgYXJjaGl0ZWN0dXJlIGFuZCBlbmNhcHN1
bGF0aW9ucw0KDQpTZWN0aW9uIDMuMyDigJxTVy1QVnMgTVVTVCBkaXNjYXJkIHdpdGhvdXQgZXJy
b3IgYW55IFNXIFJlc3BvbnNlIGF0dHJpYnV0ZXMgdGhhdA0KICAgdGhleSByZWNlaXZlIGZvciB3
aGljaCB0aGV5IGRvIG5vdCBrbm93IHRoZSBTVyBSZXF1ZXN0IHBhcmFtZXRlcnMNCiAgIHRoYXQg
bGVkIHRvIHRoaXMgU1cgUmVzcG9uc2Uu4oCdDQotIFdoeSBpcyB0aGlzIGEgTVVTVD8gIFRoaXMg
Y2FuIGJlIGRvbmUgYnkgcG9saWN5IGFzIGFuIGltcGxlbWVudGF0aW9uIGNhbiBjaG9vc2UgdG8g
ZGlzY2FyZCBvciBzZW5kIGFuIGVycm9yIGlmIHRoZSBlbnRpcmUgcmVzcG9uc2UgaWYgaXQgb25s
eSBnZXRzIGF0dHJpYnV0ZXMgaXQgZG9lc27igJl0IHVuZGVyc3RhbmQuICANCi0gV2hhdCBhYm91
dCBhIFNXLVBDIGdldHRpbmcgYSByZXF1ZXN0IGl0IGNhbiBub3QgaG9ub3IgKGUuZy4gaXQgZG9l
c27igJl0IHVuZGVyc3RhbmQgYW55IG9mIHRoZSBhdHRyaWJ1dGVzIG9yIGR1ZSB0byBpdHMgb3du
IHBvbGljeSk/DQotIEFyZSB0aGVzZSBtZXNzYWdlcyB0byBiZSBwcm90ZWN0ZWQ/ICBJdCBzZWVt
cyB0aGF0IHVubGVzcyB0aGVyZSBpcyBhIGd1YXJkIGFnYWluc3QgcmVwbGF5cyBhbmQgcmVxdWVz
dCBtYXRjaGluZywgaXQgY291bGQgYmUgYW4gYXR0YWNrIHZlY3Rvcj8NCg0KU2VjdGlvbiA1LjQN
Ci0gV2h5IGlzIHRoZXJlIG9ubHkgYSBTVyBSZXF1ZXN0IGFuZCBub3QgYSBTVyBbaW52ZW50b3J5
XSByZXNwb25zZT8NCg0KICAgIEdyZWF0ISBUaGFua3MgYSBidW5jaCBmb3IgdGhlIGZlZWRiYWNr
Lg0KICAgIA0KICAgIENoYXJsZXMNCiAgICANCiANCg0K


From nobody Tue Aug 22 09:37:27 2017
Return-Path: <noreply@github.com>
X-Original-To: sacm@ietfa.amsl.com
Delivered-To: sacm@ietfa.amsl.com
Received: from localhost (localhost [127.0.0.1]) by ietfa.amsl.com (Postfix) with ESMTP id 113CC1323B4 for <sacm@ietfa.amsl.com>; Tue, 22 Aug 2017 09:37:25 -0700 (PDT)
X-Virus-Scanned: amavisd-new at amsl.com
X-Spam-Flag: NO
X-Spam-Score: -7.24
X-Spam-Level: 
X-Spam-Status: No, score=-7.24 tagged_above=-999 required=5 tests=[BAYES_00=-1.9, DKIM_SIGNED=0.1, DKIM_VALID=-0.1, DKIM_VALID_AU=-0.1, HTML_IMAGE_ONLY_12=2.059, HTML_MESSAGE=0.001, RCVD_IN_DNSWL_HI=-5, RCVD_IN_MSPIKE_H2=-2.8, RCVD_IN_SORBS_SPAM=0.5, SPF_PASS=-0.001, URIBL_BLOCKED=0.001] autolearn=ham autolearn_force=no
Authentication-Results: ietfa.amsl.com (amavisd-new); dkim=pass (1024-bit key) header.d=github.com
Received: from mail.ietf.org ([4.31.198.44]) by localhost (ietfa.amsl.com [127.0.0.1]) (amavisd-new, port 10024) with ESMTP id FOPjYWtagtJ0 for <sacm@ietfa.amsl.com>; Tue, 22 Aug 2017 09:37:23 -0700 (PDT)
Received: from github-smtp2b-ext-cp1-prd.iad.github.net (github-smtp2-ext3.iad.github.net [192.30.252.194]) (using TLSv1.2 with cipher AECDH-AES256-SHA (256/256 bits)) (No client certificate requested) by ietfa.amsl.com (Postfix) with ESMTPS id A2A831329C0 for <sacm@ietf.org>; Tue, 22 Aug 2017 09:37:23 -0700 (PDT)
Date: Tue, 22 Aug 2017 09:37:22 -0700
DKIM-Signature: v=1; a=rsa-sha256; c=relaxed/relaxed; d=github.com; s=pf2014; t=1503419842; bh=mlPLz0cthrAI620p6mIT8XbF5na/ER8MjrO6nNYCIfQ=; h=From:Reply-To:To:Cc:Subject:List-ID:List-Archive:List-Post:From; b=L3VjYD5YgwMSF2si61d0MLRPvOFfhdz/Tk4TKKMtIWvOq1b9FmeixtAYUTkLfhhuu H4Xbsi9c111ZdMZYrcQZ6gfWgNSxgbOmOor+CqyQom9tqyCRA+TXP+91KzHw6KbQTq Z16PkudZ1Exdkxb/8q8b90OMuGjaC+iWEa65tJEE=
From: adammontville <notifications@github.com>
Reply-To: sacmwg/vulnerability-scenario <noreply@github.com>
To: sacmwg/vulnerability-scenario <vulnerability-scenario@noreply.github.com>
Cc: Subscribed <subscribed@noreply.github.com>
Message-ID: <sacmwg/vulnerability-scenario/releases/7481209@github.com>
Mime-Version: 1.0
Content-Type: multipart/alternative; boundary="--==_mimepart_599c5dc2d2702_78503f922653fc30709c"; charset=UTF-8
Content-Transfer-Encoding: 7bit
Precedence: list
X-GitHub-Sender: adammontville
X-GitHub-Recipient: sacm
X-GitHub-Reason: subscribed
X-Auto-Response-Suppress: All
X-GitHub-Recipient-Address: sacm@ietf.org
Archived-At: <https://mailarchive.ietf.org/arch/msg/sacm/rJYkpvUIMARgt_3Y14Gqmeda99U>
Subject: [sacm] [sacmwg/vulnerability-scenario] IETF 99 Hackathon
X-BeenThere: sacm@ietf.org
X-Mailman-Version: 2.1.22
List-Id: SACM WG mail list <sacm.ietf.org>
List-Unsubscribe: <https://www.ietf.org/mailman/options/sacm>, <mailto:sacm-request@ietf.org?subject=unsubscribe>
List-Archive: <https://mailarchive.ietf.org/arch/browse/sacm/>
List-Post: <mailto:sacm@ietf.org>
List-Help: <mailto:sacm-request@ietf.org?subject=help>
List-Subscribe: <https://www.ietf.org/mailman/listinfo/sacm>, <mailto:sacm-request@ietf.org?subject=subscribe>
X-List-Received-Date: Tue, 22 Aug 2017 16:37:25 -0000

----==_mimepart_599c5dc2d2702_78503f922653fc30709c
Content-Type: text/plain;
 charset=UTF-8
Content-Transfer-Encoding: 7bit

Creating a release to capture the point where we left off IETF 99 hackathon efforts and started working on IETF 100.

-- 
You are receiving this because you are subscribed to this thread.
View it on GitHub:
https://github.com/sacmwg/vulnerability-scenario/releases/tag/0.1
----==_mimepart_599c5dc2d2702_78503f922653fc30709c
Content-Type: text/html;
 charset=UTF-8
Content-Transfer-Encoding: 7bit

<p>Creating a release to capture the point where we left off IETF 99 hackathon efforts and started working on IETF 100.</p>

<p style="font-size:small;-webkit-text-size-adjust:none;color:#666;">&mdash;<br />You are receiving this because you are subscribed to this thread.<br /><a href="https://github.com/sacmwg/vulnerability-scenario/releases/tag/0.1">View it on GitHub</a> or <a href="https://github.com/notifications/unsubscribe-auth/AKbE0eY-bmuy-F7S5C4XjFkRFIjUot-oks5sawPCgaJpZM4O-4lY">mute the thread</a>.<img alt="" height="1" src="https://github.com/notifications/beacon/AKbE0aftC-A1CC6Dc82NH3Z2p0PoMu-1ks5sawPCgaJpZM4O-4lY.gif" width="1" /></p>
<div itemscope itemtype="http://schema.org/EmailMessage">
<div itemprop="action" itemscope itemtype="http://schema.org/ViewAction">
  <link itemprop="url" href="https://github.com/sacmwg/vulnerability-scenario/releases/tag/0.1"></link>
  <meta itemprop="name" content="View Release"></meta>
</div>
<meta itemprop="description" content="View this Release on GitHub"></meta>
</div>

----==_mimepart_599c5dc2d2702_78503f922653fc30709c--


From nobody Tue Aug 22 09:51:07 2017
Return-Path: <adam.w.montville@gmail.com>
X-Original-To: sacm@ietfa.amsl.com
Delivered-To: sacm@ietfa.amsl.com
Received: from localhost (localhost [127.0.0.1]) by ietfa.amsl.com (Postfix) with ESMTP id E48FE13213D for <sacm@ietfa.amsl.com>; Tue, 22 Aug 2017 09:51:05 -0700 (PDT)
X-Virus-Scanned: amavisd-new at amsl.com
X-Spam-Flag: NO
X-Spam-Score: -1.998
X-Spam-Level: 
X-Spam-Status: No, score=-1.998 tagged_above=-999 required=5 tests=[BAYES_00=-1.9, DKIM_SIGNED=0.1, DKIM_VALID=-0.1, DKIM_VALID_AU=-0.1, FREEMAIL_FROM=0.001, HTML_MESSAGE=0.001, SPF_PASS=-0.001, URIBL_BLOCKED=0.001] autolearn=ham autolearn_force=no
Authentication-Results: ietfa.amsl.com (amavisd-new); dkim=pass (2048-bit key) header.d=gmail.com
Received: from mail.ietf.org ([4.31.198.44]) by localhost (ietfa.amsl.com [127.0.0.1]) (amavisd-new, port 10024) with ESMTP id UIkAi8VpgemF for <sacm@ietfa.amsl.com>; Tue, 22 Aug 2017 09:51:03 -0700 (PDT)
Received: from mail-it0-x22b.google.com (mail-it0-x22b.google.com [IPv6:2607:f8b0:4001:c0b::22b]) (using TLSv1.2 with cipher ECDHE-RSA-AES128-GCM-SHA256 (128/128 bits)) (No client certificate requested) by ietfa.amsl.com (Postfix) with ESMTPS id 04DCC13213F for <sacm@ietf.org>; Tue, 22 Aug 2017 09:51:03 -0700 (PDT)
Received: by mail-it0-x22b.google.com with SMTP id x187so26928230ite.1 for <sacm@ietf.org>; Tue, 22 Aug 2017 09:51:02 -0700 (PDT)
DKIM-Signature: v=1; a=rsa-sha256; c=relaxed/relaxed; d=gmail.com; s=20161025;  h=mime-version:references:in-reply-to:from:date:message-id:subject:to;  bh=zA1MqC/69ZgqU9Vj6CtBpudlFqZPBRWly7wsaoLJbIM=; b=AUN/HR52xKVyACD11RG/5lb7jCC+2nl102hdXC1IlFgrPv5Hcpb4YAZB8y3Qg9evWp l1QL1ERmvSz4Cc34kL2WfkQi1E8664EB6oD2S1t8NLaU2qU8D8cub7dwrPSWxNgyj4ln lNykpmhstnsRw0npUnSEYBSDWOfS0BplgLqV/HFpf7zt0ccW2pIZNBioJ5SuexllOQLp GK9dWsYgwa8MzaTTSWWf18iqKiWJ1b4sjJYmy7T1nsh4BFlSfNVZt4r9CK7YGKs4HkHZ FNS3ldnb1xjyb9pArANRHpFsCnc/AG2NfAauEJVfIBHLwc4WyimCfIU+eRfHiPzJISM3 g7bA==
X-Google-DKIM-Signature: v=1; a=rsa-sha256; c=relaxed/relaxed; d=1e100.net; s=20161025; h=x-gm-message-state:mime-version:references:in-reply-to:from:date :message-id:subject:to; bh=zA1MqC/69ZgqU9Vj6CtBpudlFqZPBRWly7wsaoLJbIM=; b=r4cB4r0o600VnWfw2wVxb8PR7eU+ychkIJKQ0PPHABtWMhcxe3MXGjoQc4NqvLDquu kUCM+fRO6d2+fAx8M1ovwpmDTWvOcUw93+7e/Gd5v84ZX+J/nRB5iy3n7nvJxUL8zrMc tSqnI8E2cKISJshzHec0aU83iD2m97ySysvCiukBcUzgpOBpEi+V0Nh4Cb+3/gU9cE+H pfcmcJFnAzAr82FSQwMMaSu7TMGH7fGW1PaRmqNT+sTJh2xGkUAsmV77ZW+LJnlaWXzF VNaYsrfc3x6hlKUF6RN6sjoG4UE7zO7unxGhRJJu5k8lQZrNi6Jqi0pzs71OJdD2ETF8 O8Wg==
X-Gm-Message-State: AHYfb5jAlW4amS82YtVl+w7Mh7QpWC9jDssFLyaGBGCT02S9c8X652rb b+bvysdXS85qz8j0vfwFf8GUMYjVMPA6
X-Received: by 10.36.3.79 with SMTP id e76mr554428ite.66.1503420661958; Tue, 22 Aug 2017 09:51:01 -0700 (PDT)
MIME-Version: 1.0
References: <CACknUNVg+dE_m+kY-CYVOHmBCwqJ8aRcWG3c_=5zTbE6MxPw2w@mail.gmail.com> <CACknUNU9bU6MXZccDuLzgMM4XsLpUNeE03Hmk1D+vRik689Oug@mail.gmail.com>
In-Reply-To: <CACknUNU9bU6MXZccDuLzgMM4XsLpUNeE03Hmk1D+vRik689Oug@mail.gmail.com>
From: Adam Montville <adam.w.montville@gmail.com>
Date: Tue, 22 Aug 2017 16:50:51 +0000
Message-ID: <CACknUNWccvrjhq_cK5_Cf3AKaC7F08QHa5asD=Lz6kS0H6ZkzQ@mail.gmail.com>
To: "sacm@ietf.org" <sacm@ietf.org>
Content-Type: multipart/alternative; boundary="001a11419c5c810e5305575a66d2"
Archived-At: <https://mailarchive.ietf.org/arch/msg/sacm/7cKzOT1G03m6tzfJIkRBsOjeHWU>
Subject: Re: [sacm] Hackathon Planning for IETF 100
X-BeenThere: sacm@ietf.org
X-Mailman-Version: 2.1.22
Precedence: list
List-Id: SACM WG mail list <sacm.ietf.org>
List-Unsubscribe: <https://www.ietf.org/mailman/options/sacm>, <mailto:sacm-request@ietf.org?subject=unsubscribe>
List-Archive: <https://mailarchive.ietf.org/arch/browse/sacm/>
List-Post: <mailto:sacm@ietf.org>
List-Help: <mailto:sacm-request@ietf.org?subject=help>
List-Subscribe: <https://www.ietf.org/mailman/listinfo/sacm>, <mailto:sacm-request@ietf.org?subject=subscribe>
X-List-Received-Date: Tue, 22 Aug 2017 16:51:06 -0000

--001a11419c5c810e5305575a66d2
Content-Type: text/plain; charset="UTF-8"

All:

You may have noticed some notes about changes made to our vulnerability
scenario repository. I renamed the "ietf_99_hackathon" directory to
"ietf_hackathon" then tagged that repository state as "0.1". This
"pre-release" is intended to capture the repository state before we begin
updating it for IETF 100...

In support of the IETF 100 hackathon, I created a new project.

Finally, this note also serves as a gentle reminder that we should start
getting this planning and work under way.

If no one has any thoughts on whether two 30-minute sessions would be
better than one 1-hour session, on a weekly basis, by the end of the day on
Thursday, then I'll send out a Doodle polls for two 30-minute sessions on
Friday.

Kind regards,

Adam

On Fri, Aug 4, 2017 at 6:25 AM Adam Montville <adam.w.montville@gmail.com>
wrote:

> Ping :-)
>
> I'll ping again in a week or two, so let's plan to start regular meetings
> in late August or (at the latest) early September.
>
>
> On Fri, Jul 28, 2017 at 11:45 AM Adam Montville <
> adam.w.montville@gmail.com> wrote:
>
>> All:
>>
>> After our successful hackathon efforts at IETF 99, we would like to plan
>> for another, follow-on hackathon effort at IETF 100. The goal would be to
>> merge the two related IETF 99 efforts (see
>> https://github.com/sacmwg/vulnerability-scenario/tree/master/ietf_99_hackathon
>> ).
>>
>> To this end, I think we should begin by establishing a regular meeting
>> cadence, similar to what we did in preparation for IETF 99. This time,
>> however, we could attempt one or two 30-minute meetings once per week.
>>
>> Thoughts?
>>
>> Karen pointed out that we may have more significant logistical challenges
>> with this hackathon, as Singapore may be a harder destination for folks to
>> reach. We'll work through it, and the challenge may end up working in our
>> favor.
>>
>> Kind regards,
>>
>> Adam
>>
>

--001a11419c5c810e5305575a66d2
Content-Type: text/html; charset="UTF-8"
Content-Transfer-Encoding: quoted-printable

<div dir=3D"ltr">All:<div><br></div><div>You may have noticed some notes ab=
out changes made to our vulnerability scenario repository. I renamed the &q=
uot;ietf_99_hackathon&quot; directory to &quot;ietf_hackathon&quot; then ta=
gged that repository state as &quot;0.1&quot;. This &quot;pre-release&quot;=
 is intended to capture the repository state before we begin updating it fo=
r IETF 100...</div><div><br></div><div>In support of the IETF 100 hackathon=
, I created a new project.</div><div><br></div><div>Finally, this note also=
 serves as a gentle reminder that we should start getting this planning and=
 work under way.=C2=A0</div><div><br></div><div>If no one has any thoughts =
on whether two 30-minute sessions would be better than one 1-hour session, =
on a weekly basis, by the end of the day on Thursday, then I&#39;ll send ou=
t a Doodle polls for two 30-minute sessions on Friday.</div><div><br></div>=
<div>Kind regards,</div><div><br></div><div>Adam</div><div><br><div class=
=3D"gmail_quote"><div dir=3D"ltr">On Fri, Aug 4, 2017 at 6:25 AM Adam Montv=
ille &lt;<a href=3D"mailto:adam.w.montville@gmail.com">adam.w.montville@gma=
il.com</a>&gt; wrote:<br></div><blockquote class=3D"gmail_quote" style=3D"m=
argin:0 0 0 .8ex;border-left:1px #ccc solid;padding-left:1ex"><div dir=3D"l=
tr">Ping :-)=C2=A0<div><br></div><div>I&#39;ll ping again in a week or two,=
 so let&#39;s plan to start regular meetings in late August or (at the late=
st) early September.</div></div><div dir=3D"ltr"><div><br></div><div><br><d=
iv class=3D"gmail_quote"><div dir=3D"ltr">On Fri, Jul 28, 2017 at 11:45 AM =
Adam Montville &lt;<a href=3D"mailto:adam.w.montville@gmail.com" target=3D"=
_blank">adam.w.montville@gmail.com</a>&gt; wrote:<br></div><blockquote clas=
s=3D"gmail_quote" style=3D"margin:0 0 0 .8ex;border-left:1px #ccc solid;pad=
ding-left:1ex"><div dir=3D"ltr">All:<div><br></div><div>After our successfu=
l hackathon efforts at IETF 99, we would like to plan for another, follow-o=
n hackathon effort at IETF 100. The goal would be to merge the two related =
IETF 99 efforts (see=C2=A0<a href=3D"https://github.com/sacmwg/vulnerabilit=
y-scenario/tree/master/ietf_99_hackathon" target=3D"_blank">https://github.=
com/sacmwg/vulnerability-scenario/tree/master/ietf_99_hackathon</a>).=C2=A0=
</div><div><br></div><div>To this end, I think we should begin by establish=
ing a regular meeting cadence, similar to what we did in preparation for IE=
TF 99. This time, however, we could attempt one or two 30-minute meetings o=
nce per week.</div><div><br></div><div>Thoughts?</div><div><br></div><div>K=
aren pointed out that we may have more significant logistical challenges wi=
th this hackathon, as Singapore may be a harder destination for folks to re=
ach. We&#39;ll work through it, and the challenge may end up working in our=
 favor.</div><div><br></div><div>Kind regards,</div><div><br></div><div>Ada=
m</div></div></blockquote></div></div></div></blockquote></div></div></div>

--001a11419c5c810e5305575a66d2--


From nobody Wed Aug 23 06:38:40 2017
Return-Path: <adam.w.montville@gmail.com>
X-Original-To: sacm@ietfa.amsl.com
Delivered-To: sacm@ietfa.amsl.com
Received: from localhost (localhost [127.0.0.1]) by ietfa.amsl.com (Postfix) with ESMTP id 6F967132C12 for <sacm@ietfa.amsl.com>; Wed, 23 Aug 2017 06:38:39 -0700 (PDT)
X-Virus-Scanned: amavisd-new at amsl.com
X-Spam-Flag: NO
X-Spam-Score: -2.698
X-Spam-Level: 
X-Spam-Status: No, score=-2.698 tagged_above=-999 required=5 tests=[BAYES_00=-1.9, DKIM_SIGNED=0.1, DKIM_VALID=-0.1, DKIM_VALID_AU=-0.1, FREEMAIL_FROM=0.001, HTML_MESSAGE=0.001, RCVD_IN_DNSWL_LOW=-0.7, SPF_PASS=-0.001, URIBL_BLOCKED=0.001] autolearn=ham autolearn_force=no
Authentication-Results: ietfa.amsl.com (amavisd-new); dkim=pass (2048-bit key) header.d=gmail.com
Received: from mail.ietf.org ([4.31.198.44]) by localhost (ietfa.amsl.com [127.0.0.1]) (amavisd-new, port 10024) with ESMTP id d_oQt7yZLpNX for <sacm@ietfa.amsl.com>; Wed, 23 Aug 2017 06:38:37 -0700 (PDT)
Received: from mail-it0-x232.google.com (mail-it0-x232.google.com [IPv6:2607:f8b0:4001:c0b::232]) (using TLSv1.2 with cipher ECDHE-RSA-AES128-GCM-SHA256 (128/128 bits)) (No client certificate requested) by ietfa.amsl.com (Postfix) with ESMTPS id 1A266132518 for <sacm@ietf.org>; Wed, 23 Aug 2017 06:38:37 -0700 (PDT)
Received: by mail-it0-x232.google.com with SMTP id x187so701090ite.1 for <sacm@ietf.org>; Wed, 23 Aug 2017 06:38:37 -0700 (PDT)
DKIM-Signature: v=1; a=rsa-sha256; c=relaxed/relaxed; d=gmail.com; s=20161025;  h=mime-version:references:in-reply-to:from:date:message-id:subject:to;  bh=PUSI1HPLZCLbpXKVS9/V1QSqeIpTMnQySHxhfUvg24s=; b=nwaXcjv7tfnekiVHFgHod5fJQ637PmrAiWeWpOe4kPFKAC5LPqOb/fU3T7lu8GKsBn BbFHbkp8dTo+PtyY757tJm2WXWwZOQ4qLCD4pzKgqrG25eMfZjfF6auqBMVDiFKdGAho G/i46aLnLN4D6y2Wn/Pw8xpSYEOzqLAZplapZsHnuPDdITul69En5HQSIOTJHuN+RkCo 000ZhZZfYNWEF9XdRTrJFsGCY+bK0FWoZKH5ewdhLUyWcV8HTh+39/enpeaVpMoiGD8a icglJ20hagKBMT2zhzBC7CotU0FZKvBY60uqBMi1sn2veh7jQsgR5eRd/wHmfYBiMESG F1Kw==
X-Google-DKIM-Signature: v=1; a=rsa-sha256; c=relaxed/relaxed; d=1e100.net; s=20161025; h=x-gm-message-state:mime-version:references:in-reply-to:from:date :message-id:subject:to; bh=PUSI1HPLZCLbpXKVS9/V1QSqeIpTMnQySHxhfUvg24s=; b=GVgxwI3iMAXc8kNIsgDo6veTDtM410ex9gjOmx1DjNrZEEhXFuRRHmzag4cTQ9ISUz GMaDZLfqOSRj0998HrdacZqAERsTuw5AG+trRHZKcLKVkh+NphngOrt1hs6StpRe2Vkg X5xKb7Z1GNMJwZS4hbftLe9KJb9xKadwNhhCveut9mGcdmeCg59SujA3Zs5eJXbWY104 R0qcucyfcXLhTazH1BU8V1HWVH3xbcjjoCxMgeqqbUa6lUov4V0Z4jLnyPXjYD6jmrKj v06VXBIqzloAkYfzjtgXxI1JoDaGrzJQCEz1Z2wFN1JTvfFX05cGmu3bancN51A2uCM7 nMzg==
X-Gm-Message-State: AHYfb5jtiL4BFIe5q0xXHfMBbiw06T/+tAB5vs5g7WZc5DAAOjQIiSl4 ENtKg2pkr8jfxaOFRco5HGTmutko/K0b
X-Received: by 10.36.209.133 with SMTP id w127mr3233653itg.124.1503495516358;  Wed, 23 Aug 2017 06:38:36 -0700 (PDT)
MIME-Version: 1.0
References: <CACknUNUvUDdiEOrmvuep4ji8jBJ+KkGO1vyNVG8bZrirYTzFAQ@mail.gmail.com> <CAM+R6NUAk=b79A-Vr8a8L0atqPjNLYTgY52Nz69e6nvOvH1pzA@mail.gmail.com>
In-Reply-To: <CAM+R6NUAk=b79A-Vr8a8L0atqPjNLYTgY52Nz69e6nvOvH1pzA@mail.gmail.com>
From: Adam Montville <adam.w.montville@gmail.com>
Date: Wed, 23 Aug 2017 13:38:25 +0000
Message-ID: <CACknUNU_NzBhF6Wb+wHXV+2m=kYsGeS0kTGng5Bm=r+6fU0UzA@mail.gmail.com>
To: Jessica Fitzgerald-McKay <jmfmckay@gmail.com>, "sacm@ietf.org" <sacm@ietf.org>
Content-Type: multipart/alternative; boundary="94eb2c0af9ae2c8d3805576bd47c"
Archived-At: <https://mailarchive.ietf.org/arch/msg/sacm/OCOEtkh_KteZcrY22lQdJeuTT0k>
Subject: Re: [sacm] Initial comments on ECP draft
X-BeenThere: sacm@ietf.org
X-Mailman-Version: 2.1.22
Precedence: list
List-Id: SACM WG mail list <sacm.ietf.org>
List-Unsubscribe: <https://www.ietf.org/mailman/options/sacm>, <mailto:sacm-request@ietf.org?subject=unsubscribe>
List-Archive: <https://mailarchive.ietf.org/arch/browse/sacm/>
List-Post: <mailto:sacm@ietf.org>
List-Help: <mailto:sacm-request@ietf.org?subject=help>
List-Subscribe: <https://www.ietf.org/mailman/listinfo/sacm>, <mailto:sacm-request@ietf.org?subject=subscribe>
X-List-Received-Date: Wed, 23 Aug 2017 13:38:39 -0000

--94eb2c0af9ae2c8d3805576bd47c
Content-Type: text/plain; charset="UTF-8"

I think all of this is on the table if we up-level the draft. Other
comments inline.

On Fri, Aug 11, 2017 at 12:38 PM Jessica Fitzgerald-McKay <
jmfmckay@gmail.com> wrote:

> Adam,
>
> Thanks for your comments. I agree, the draft would do well to be
> up-leveled. We can drop the SWIMA requirement, and maybe describe it as an
> example of an implementation of a collector. What do you think?
>

[AWM] I like it, what do others think is reasonable?



>
> We might do well to genericize the collection capability over all, really.
> NEA is a good mechanism to collect event-driven data from a client or a
> server, but there are others (for example, yang push).
>

[AWM] Making the generic collection framework explicit is important, and we
should design toward accepting other forms of collection now and in the
future.


>
> Regarding the pub/sub repository interface, I agree. It would be a great
> opportunity at IETF 100.
>

[AWM] I've had very little response to my calls to get an IETF 100
hackathon effort under way - hoping that it's summer vacation (I know I
fell into that bucket)


>
> I will definitely update the Controls reference. Thanks for catching that.
>

[AWM] Any time.


>
> We put IF-IMC and IF-IMV on hold during the SWIMA work. We could revive
> that effort, but I would like to be sure there is interest from the group
> before doing so. IF-IMC and IF-IMV improve coordination of communication
> between collectors and client, and between verifiers and servers,
> respectively. They have been implemented in strongSwan, so were likely a
> part of the hackathon effort at IETF 99. Andreas, am I correct there?
>

[AWM] I think this may be answered as we look to up-level ECP?


>
> Thanks,
> Jess
>
> On Fri, Aug 4, 2017 at 7:23 AM, Adam Montville <adam.w.montville@gmail.com
> > wrote:
>
>> Now that the ECP draft has been marked as adopted, I'd like to make some
>> comments.
>>
>> The draft seems primarily concerned with endpoint software inventory
>> rather than collection of generic attribute state. The abstract doesn't
>> limit the draft to software inventory, but other (obvious) statements in
>> the draft certainly do. To me, this draft needs to more clearly articulate
>> how other categories of endpoint state can be collected (doesn't SWIMA
>> handle the software attributes a bit anyway)?
>>
>> For example, see the first bullet in 4.2.3. (non use cases). It seems
>> that, given we have the SWIMA draft, that we should evolve ECP to be about
>> the framework for collection - we should entertain collection of other
>> types of posture information in this draft.
>>
>> Additionally, the last bullet in 4.2.3 talks about a pub/sub repository
>> interface. I would like the group (perhaps as part of our IETF 100
>> hackathon efforts) to consider how XMPP grid may support this notion.
>>
>> Please change the reference to SANS "20 Critical Security Controls" to
>> the current CIS Controls.
>>
>> Finally, 5.2 mentions: "Any PC used in an Endpoint Compliance Profile
>> solution MUST be conformant with [IF-IMC]; an Internet-Draft, under
>> development, that is a subset of the TCG TNC Integrity Measurement
>> Collector interface [IF-IMC] and will be submitted in the near future."
>> Which Internet-Draft is being referenced? If not yet available, I'd like to
>> see this sooner rather than later, because it's going to be hard to fully
>> evaluate ECP otherwise. Also, does the same apply for IF-IMV?
>>
>> Kind regards,
>>
>> Adam
>>
>> _______________________________________________
>> sacm mailing list
>> sacm@ietf.org
>> https://www.ietf.org/mailman/listinfo/sacm
>>
>>
>

--94eb2c0af9ae2c8d3805576bd47c
Content-Type: text/html; charset="UTF-8"
Content-Transfer-Encoding: quoted-printable

<div dir=3D"ltr">I think all of this is on the table if we up-level the dra=
ft. Other comments inline.<br><br><div class=3D"gmail_quote"><div dir=3D"lt=
r">On Fri, Aug 11, 2017 at 12:38 PM Jessica Fitzgerald-McKay &lt;<a href=3D=
"mailto:jmfmckay@gmail.com">jmfmckay@gmail.com</a>&gt; wrote:<br></div><blo=
ckquote class=3D"gmail_quote" style=3D"margin:0 0 0 .8ex;border-left:1px #c=
cc solid;padding-left:1ex"><div dir=3D"ltr"><div class=3D"gmail_default" st=
yle=3D"color:rgb(0,0,0)">Adam,<br><br><div class=3D"gmail_default" style=3D=
"color:rgb(0,0,0)">Thanks
 for your comments. I agree, the draft would do well to be up-leveled.=20
We can drop the SWIMA requirement, and maybe describe it as an example=20
of an implementation of a collector. What do you think?</div></div></div></=
blockquote><div><br></div><div>[AWM] I like it, what do others think is rea=
sonable?</div><div><br></div><div>=C2=A0</div><blockquote class=3D"gmail_qu=
ote" style=3D"margin:0 0 0 .8ex;border-left:1px #ccc solid;padding-left:1ex=
"><div dir=3D"ltr"><div class=3D"gmail_default" style=3D"color:rgb(0,0,0)">=
<div class=3D"gmail_default" style=3D"color:rgb(0,0,0)"><br></div><div clas=
s=3D"gmail_default" style=3D"color:rgb(0,0,0)">We
 might do well to genericize the collection capability over all, really.
 NEA is a good mechanism to collect event-driven data from a client or a se=
rver,=20
but there are others (for example, yang push). <br></div></div></div></bloc=
kquote><div><br></div><div>[AWM] Making the generic collection framework ex=
plicit is important, and we should design toward accepting other forms of c=
ollection now and in the future.</div><div>=C2=A0</div><blockquote class=3D=
"gmail_quote" style=3D"margin:0 0 0 .8ex;border-left:1px #ccc solid;padding=
-left:1ex"><div dir=3D"ltr"><div class=3D"gmail_default" style=3D"color:rgb=
(0,0,0)"><div class=3D"gmail_default" style=3D"color:rgb(0,0,0)"></div><div=
 class=3D"gmail_default" style=3D"color:rgb(0,0,0)"><br></div><div class=3D=
"gmail_default" style=3D"color:rgb(0,0,0)">Regarding
 the pub/sub repository interface, I agree. It would be a great opportunity=
 at IETF 100. <br></div></div></div></blockquote><div><br></div><div>[AWM] =
I&#39;ve had very little response to my calls to get an IETF 100 hackathon =
effort under way - hoping that it&#39;s summer vacation (I know I fell into=
 that bucket)</div><div>=C2=A0</div><blockquote class=3D"gmail_quote" style=
=3D"margin:0 0 0 .8ex;border-left:1px #ccc solid;padding-left:1ex"><div dir=
=3D"ltr"><div class=3D"gmail_default" style=3D"color:rgb(0,0,0)"><div class=
=3D"gmail_default" style=3D"color:rgb(0,0,0)"><br></div><div class=3D"gmail=
_default" style=3D"color:rgb(0,0,0)">I will definitely update the Controls =
reference. Thanks for catching that.<br></div></div></div></blockquote><div=
><br></div><div>[AWM] Any time.</div><div>=C2=A0</div><blockquote class=3D"=
gmail_quote" style=3D"margin:0 0 0 .8ex;border-left:1px #ccc solid;padding-=
left:1ex"><div dir=3D"ltr"><div class=3D"gmail_default" style=3D"color:rgb(=
0,0,0)"><div class=3D"gmail_default" style=3D"color:rgb(0,0,0)"><br></div><=
div class=3D"gmail_default" style=3D"color:rgb(0,0,0)">We
 put IF-IMC and IF-IMV on hold during the SWIMA work. We could revive=20
that effort, but I would like to be sure there is interest from the=20
group before doing so. IF-IMC and IF-IMV improve coordination of=20
communication between collectors and client, and between verifiers and=20
servers, respectively. They have been implemented in strongSwan, so were
 likely a part of the hackathon effort at IETF 99. Andreas, am I correct
 there?<br></div></div></div></blockquote><div><br></div><div>[AWM] I think=
 this may be answered as we look to up-level ECP?</div><div>=C2=A0</div><bl=
ockquote class=3D"gmail_quote" style=3D"margin:0 0 0 .8ex;border-left:1px #=
ccc solid;padding-left:1ex"><div dir=3D"ltr"><div class=3D"gmail_default" s=
tyle=3D"color:rgb(0,0,0)"><div class=3D"gmail_default" style=3D"color:rgb(0=
,0,0)"><br></div><div class=3D"gmail_default" style=3D"color:rgb(0,0,0)">Th=
anks,<br></div>Jess</div></div><div class=3D"gmail_extra"><br><div class=3D=
"gmail_quote"></div></div><div class=3D"gmail_extra"><div class=3D"gmail_qu=
ote">On Fri, Aug 4, 2017 at 7:23 AM, Adam Montville <span dir=3D"ltr">&lt;<=
a href=3D"mailto:adam.w.montville@gmail.com" target=3D"_blank">adam.w.montv=
ille@gmail.com</a>&gt;</span> wrote:<br></div></div><div class=3D"gmail_ext=
ra"><div class=3D"gmail_quote"><blockquote class=3D"gmail_quote" style=3D"m=
argin:0 0 0 .8ex;border-left:1px #ccc solid;padding-left:1ex"><div dir=3D"l=
tr"><div>Now that the ECP draft has been marked as adopted, I&#39;d like to=
 make some comments.</div><div><br></div><div>The draft seems primarily con=
cerned with endpoint software inventory rather than collection of generic a=
ttribute state. The abstract doesn&#39;t limit the draft to software invent=
ory, but other (obvious) statements in the draft certainly do. To me, this =
draft needs to more clearly articulate how other categories of endpoint sta=
te can be collected (doesn&#39;t SWIMA handle the software attributes a bit=
 anyway)?=C2=A0</div><div><br></div><div>For example, see the first bullet =
in 4.2.3. (non use cases). It seems that, given we have the SWIMA draft, th=
at we should evolve ECP to be about the framework for collection - we shoul=
d entertain collection of other types of posture information in this draft.=
</div><div><br></div><div>Additionally, the last bullet in 4.2.3 talks abou=
t a pub/sub repository interface. I would like the group (perhaps as part o=
f our IETF 100 hackathon efforts) to consider how XMPP grid may support thi=
s notion.</div><div><br></div><div>Please change the reference to SANS &quo=
t;20 Critical Security Controls&quot; to the current CIS Controls.</div><di=
v><br></div><div>Finally, 5.2 mentions: &quot;Any PC used in an Endpoint Co=
mpliance Profile solution MUST be conformant with [IF-IMC]; an Internet-Dra=
ft, under development, that is a subset of the TCG TNC Integrity Measuremen=
t Collector interface [IF-IMC] and will be submitted in the near future.&qu=
ot; Which Internet-Draft is being referenced? If not yet available, I&#39;d=
 like to see this sooner rather than later, because it&#39;s going to be ha=
rd to fully evaluate ECP otherwise. Also, does the same apply for IF-IMV?</=
div><div><br></div><div>Kind regards,</div><div><br></div><div>Adam</div></=
div>
<br></blockquote></div></div><div class=3D"gmail_extra"><div class=3D"gmail=
_quote"><blockquote class=3D"gmail_quote" style=3D"margin:0 0 0 .8ex;border=
-left:1px #ccc solid;padding-left:1ex">____________________________________=
___________<br>
sacm mailing list<br>
<a href=3D"mailto:sacm@ietf.org" target=3D"_blank">sacm@ietf.org</a><br>
<a href=3D"https://www.ietf.org/mailman/listinfo/sacm" rel=3D"noreferrer" t=
arget=3D"_blank">https://www.ietf.org/mailman/listinfo/sacm</a><br>
<br></blockquote></div><br></div>
</blockquote></div></div>

--94eb2c0af9ae2c8d3805576bd47c--


From nobody Fri Aug 25 07:55:24 2017
Return-Path: <noreply@github.com>
X-Original-To: sacm@ietfa.amsl.com
Delivered-To: sacm@ietfa.amsl.com
Received: from localhost (localhost [127.0.0.1]) by ietfa.amsl.com (Postfix) with ESMTP id 5EEE3132980 for <sacm@ietfa.amsl.com>; Fri, 25 Aug 2017 07:55:22 -0700 (PDT)
X-Virus-Scanned: amavisd-new at amsl.com
X-Spam-Flag: NO
X-Spam-Score: -9.8
X-Spam-Level: 
X-Spam-Status: No, score=-9.8 tagged_above=-999 required=5 tests=[BAYES_00=-1.9, DKIM_SIGNED=0.1, DKIM_VALID=-0.1, DKIM_VALID_AU=-0.1, RCVD_IN_DNSWL_HI=-5, RCVD_IN_MSPIKE_H2=-2.8, SPF_PASS=-0.001, URIBL_BLOCKED=0.001] autolearn=ham autolearn_force=no
Authentication-Results: ietfa.amsl.com (amavisd-new); dkim=pass (1024-bit key) header.d=github.com
Received: from mail.ietf.org ([4.31.198.44]) by localhost (ietfa.amsl.com [127.0.0.1]) (amavisd-new, port 10024) with ESMTP id W7rpDCAT0esV for <sacm@ietfa.amsl.com>; Fri, 25 Aug 2017 07:55:21 -0700 (PDT)
Received: from github-smtp2b-ext-cp1-prd.iad.github.net (github-smtp2-ext3.iad.github.net [192.30.252.194]) (using TLSv1.2 with cipher AECDH-AES256-SHA (256/256 bits)) (No client certificate requested) by ietfa.amsl.com (Postfix) with ESMTPS id E1B30132992 for <sacm@ietf.org>; Fri, 25 Aug 2017 07:55:20 -0700 (PDT)
Date: Fri, 25 Aug 2017 07:55:19 -0700
DKIM-Signature: v=1; a=rsa-sha256; c=relaxed/relaxed; d=github.com; s=pf2014; t=1503672919; bh=8b19BBymRqux9y9imomC/Mw7zADGzNvKWsUF2U9is0c=; h=From:To:Subject:From; b=USq+UzLbMmK/JyNj3asM9pCAVaEHIrnWu7I/AzLW87chpNfJSFObLw4Z3tsER4OIn WfeQqFbvq6ljTXTJURbEGQjI6LcJBjzOoYPbvGB9Nkw2k+NuxGNkPfNZR7NuiRMdYR n2r2cg69mYwUoGO87zdzRg1t8HGaOxBcpa+u5UKY=
From: GitHub <noreply@github.com>
To: sacm@ietf.org
Message-ID: <59a03a57c50d7_66f3fe75cb93c2c25216d@github-lowworker7-cp1-prd.iad.github.net.mail>
Mime-Version: 1.0
Content-Type: text/plain; charset=UTF-8
Content-Transfer-Encoding: quoted-printable
X-Auto-Response-Suppress: All
Archived-At: <https://mailarchive.ietf.org/arch/msg/sacm/u7dVCuuzdH4GSGMoxgTaDb67iv4>
Subject: [sacm] [GitHub] Subscribed to 2 sacmwg repositories
X-BeenThere: sacm@ietf.org
X-Mailman-Version: 2.1.22
Precedence: list
List-Id: SACM WG mail list <sacm.ietf.org>
List-Unsubscribe: <https://www.ietf.org/mailman/options/sacm>, <mailto:sacm-request@ietf.org?subject=unsubscribe>
List-Archive: <https://mailarchive.ietf.org/arch/browse/sacm/>
List-Post: <mailto:sacm@ietf.org>
List-Help: <mailto:sacm-request@ietf.org?subject=help>
List-Subscribe: <https://www.ietf.org/mailman/listinfo/sacm>, <mailto:sacm-request@ietf.org?subject=subscribe>
X-List-Received-Date: Fri, 25 Aug 2017 14:55:22 -0000

Hey there, we=E2=80=99re just writing to let you know that you=E2=80=99ve=
 automatically started watching several repositories on GitHub.

You=E2=80=99ll receive notifications for all issues, pull requests, and c=
omments that happen inside the repository. If you would like to stop watc=
hing any of these repositories, you can manage your settings here:

  https://github.com/sacmwg/draft-ietf-sacm-ecp/subscription
  https://github.com/sacmwg/draft-ietf-sacm-rolie-softwaredescriptor/subs=
cription

You automatically watched these repositories because you=E2=80=99ve been =
given access to them.

Thanks!


From nobody Fri Aug 25 08:29:40 2017
Return-Path: <adam.w.montville@gmail.com>
X-Original-To: sacm@ietfa.amsl.com
Delivered-To: sacm@ietfa.amsl.com
Received: from localhost (localhost [127.0.0.1]) by ietfa.amsl.com (Postfix) with ESMTP id 2D1DD132A27 for <sacm@ietfa.amsl.com>; Fri, 25 Aug 2017 08:29:39 -0700 (PDT)
X-Virus-Scanned: amavisd-new at amsl.com
X-Spam-Flag: NO
X-Spam-Score: -2.698
X-Spam-Level: 
X-Spam-Status: No, score=-2.698 tagged_above=-999 required=5 tests=[BAYES_00=-1.9, DKIM_SIGNED=0.1, DKIM_VALID=-0.1, DKIM_VALID_AU=-0.1, FREEMAIL_FROM=0.001, HTML_MESSAGE=0.001, RCVD_IN_DNSWL_LOW=-0.7, SPF_PASS=-0.001, URIBL_BLOCKED=0.001] autolearn=ham autolearn_force=no
Authentication-Results: ietfa.amsl.com (amavisd-new); dkim=pass (2048-bit key) header.d=gmail.com
Received: from mail.ietf.org ([4.31.198.44]) by localhost (ietfa.amsl.com [127.0.0.1]) (amavisd-new, port 10024) with ESMTP id JPcYCE3uYzni for <sacm@ietfa.amsl.com>; Fri, 25 Aug 2017 08:29:37 -0700 (PDT)
Received: from mail-it0-x22c.google.com (mail-it0-x22c.google.com [IPv6:2607:f8b0:4001:c0b::22c]) (using TLSv1.2 with cipher ECDHE-RSA-AES128-GCM-SHA256 (128/128 bits)) (No client certificate requested) by ietfa.amsl.com (Postfix) with ESMTPS id 9DDC51321D8 for <sacm@ietf.org>; Fri, 25 Aug 2017 08:29:37 -0700 (PDT)
Received: by mail-it0-x22c.google.com with SMTP id n5so767787itb.1 for <sacm@ietf.org>; Fri, 25 Aug 2017 08:29:37 -0700 (PDT)
DKIM-Signature: v=1; a=rsa-sha256; c=relaxed/relaxed; d=gmail.com; s=20161025;  h=mime-version:from:date:message-id:subject:to; bh=lhQYiNGJbRVKXMl66kxUbcjZCAqLZ/bUheCnTfrPuI0=; b=r2PxjbPUXe+Ijhv65rWFTxyAotf4wwVBXYjGs32RSmHGguEuqBNOFp/oHP8QPuLYXd cieEFrIW5D0gEr/1rKQJ7ytlJlft7T8ug6P8gY44Hh+CciLguKEx2UDZhvnSeVCfpNrF qdn9lNcJxJXwHpVTzeZU6MxuMHm1tNX5B6Jiyo8q/sQ9aNkkJX+5enofQNnPrMo6HwcC 9WMh5L/ez58ePHTFrrIP2uNLwWLNP/7ry5LLzxKeHQwz4q8MSanm0T9UzO9Bbgefhhsn euJVmiDMpvaeQGYzU2k/0JgUQnYNMuqFHR5z8n5Zoc0NkvsFS21JAlu+/GuubR4hSXzI wtzA==
X-Google-DKIM-Signature: v=1; a=rsa-sha256; c=relaxed/relaxed; d=1e100.net; s=20161025; h=x-gm-message-state:mime-version:from:date:message-id:subject:to; bh=lhQYiNGJbRVKXMl66kxUbcjZCAqLZ/bUheCnTfrPuI0=; b=iw8bPiYAgq70Ucwtw+bDkURh5OxqJAsGGw7/VghOm3ai5DR01dXj4SLMJnG63Utzs7 U/3VfkIZbTPOhFj68Kxq4GpZVNZdqjlX9IxN4pX6rZZvU0YFTqGP7QV99QbS5cWEPQRb 9o2Ov9nLcgN/NrA8fYgI2vy0YQU9vR0Dejsgy5iLk/U60gaZOywVEqBFV8opOTUkAl2/ ddiE33UspXp3Q4yLoeH7wrl5my+NjjB/ZwfiKj6HBY5PWdrkdxJrhtcVQzuiVE62kmkd U48n4ItonWZqLrVYQVT8Ckpqr2Z9oCKAC/gC5vCmfVDh0w2rH9Er7wJMTRnNxWQqWl/O jkWw==
X-Gm-Message-State: AHYfb5h2E4CB1aiq4PtF1TfX4GrskGuDYXmtnQPGqA+07nrXIn86iz2o iyHJ74rYLjJqRU304VbluG4n31hdgqZD
X-Received: by 10.36.103.203 with SMTP id u194mr2422333itc.27.1503674976120; Fri, 25 Aug 2017 08:29:36 -0700 (PDT)
MIME-Version: 1.0
From: Adam Montville <adam.w.montville@gmail.com>
Date: Fri, 25 Aug 2017 15:29:24 +0000
Message-ID: <CACknUNU3UfmhHb1xsboO8P9uqGOMhVA1CtfNSqGzMwQzYideoQ@mail.gmail.com>
To: "sacm@ietf.org" <sacm@ietf.org>
Content-Type: multipart/alternative; boundary="001a11484d06cf36340557959c54"
Archived-At: <https://mailarchive.ietf.org/arch/msg/sacm/x-bvNH5ahWSpKgdw5pM7dwluZQs>
Subject: [sacm] IETF 100 Hackathon Planning Session Doodle Polls
X-BeenThere: sacm@ietf.org
X-Mailman-Version: 2.1.22
Precedence: list
List-Id: SACM WG mail list <sacm.ietf.org>
List-Unsubscribe: <https://www.ietf.org/mailman/options/sacm>, <mailto:sacm-request@ietf.org?subject=unsubscribe>
List-Archive: <https://mailarchive.ietf.org/arch/browse/sacm/>
List-Post: <mailto:sacm@ietf.org>
List-Help: <mailto:sacm-request@ietf.org?subject=help>
List-Subscribe: <https://www.ietf.org/mailman/listinfo/sacm>, <mailto:sacm-request@ietf.org?subject=subscribe>
X-List-Received-Date: Fri, 25 Aug 2017 15:29:39 -0000

--001a11484d06cf36340557959c54
Content-Type: text/plain; charset="UTF-8"

Hi.

Hope you're all having a great week. If you'd like to participate in the
IETF 100 hackathon, please participate in the following two Doodle polls.
The first poll will select a *weekly* time for a 30-minute session at the
beginning of each week, and the second poll will select a *weekly* time for
a similar 30-minute session at the end of each week. The idea is to, each
week, have two 30-minute sessions rather than one hour-long session.

Session 1 Poll: https://doodle.com/poll/t7949qekm8bczuca

Session 2 Poll: https://doodle.com/poll/v3hzppcufy3iwx52

It'd be great to hold our first session early in the week of September 11,
so let's close this poll on 9/1.

Kind regards,

Adam

--001a11484d06cf36340557959c54
Content-Type: text/html; charset="UTF-8"
Content-Transfer-Encoding: quoted-printable

<div dir=3D"ltr">Hi.<div><br></div><div>Hope you&#39;re all having a great =
week. If you&#39;d like to participate in the IETF 100 hackathon, please pa=
rticipate in the following two Doodle polls. The first poll will select a *=
weekly* time for a 30-minute session at the beginning of each week, and the=
 second poll will select a *weekly* time for a similar 30-minute session at=
 the end of each week. The idea is to, each week, have two 30-minute sessio=
ns rather than one hour-long session.=C2=A0</div><div><br></div><div>Sessio=
n 1 Poll:=C2=A0<a href=3D"https://doodle.com/poll/t7949qekm8bczuca">https:/=
/doodle.com/poll/t7949qekm8bczuca</a>=C2=A0</div><div><br></div><div>Sessio=
n 2 Poll:=C2=A0<a href=3D"https://doodle.com/poll/v3hzppcufy3iwx52">https:/=
/doodle.com/poll/v3hzppcufy3iwx52</a>=C2=A0</div><div><br></div><div>It&#39=
;d be great to hold our first session early in the week of September 11, so=
 let&#39;s close this poll on 9/1.</div><div><br></div><div>Kind regards,</=
div><div><br></div><div>Adam</div><div><br></div><div><br></div></div>

--001a11484d06cf36340557959c54--

