home *** CD-ROM | disk | FTP | other *** search
/ Internet Info 1997 December / Internet_Info_CD-ROM_Walnut_Creek_December_1997.iso / ietf / wts / wts-minutes-95jul.txt < prev   
Text File  |  1995-10-18  |  4KB  |  95 lines

  1.  
  2. CURRENT_MEETING_REPORT_
  3.  
  4. Reported by Charlie Kaufman/Iris
  5.  
  6. Minutes of the Web Transaction Security Working Group (WTS)
  7.  
  8. The WTS Working Group met once at the 33rd IETF on Tuesday, 18 July.
  9. This session was the first meeting of the group as an official working
  10. group (the group had previously met at the 31st IETF as the HTTPSEC
  11. BOF). Charlie Kaufman, as the working group chair called the session to
  12. order and presented the following agenda:
  13.  
  14.  
  15.    o Agenda Bashing
  16.    o Simon Cooper -- Presentation on RUSSL
  17.    o Doug Rosenthal -- Presentation on GSSAPI approach for WWW
  18.    o Donald Eastlake -- Presentation on DNS Security
  19.    o Simon Cooper -- Review of Web Security Requirements Document
  20.    o Allan Schiffman -- Review of SHTTP Document
  21.    o Discussion of the WTS Charter
  22.  
  23.  
  24. Presentation on RUSSL
  25.  
  26. Simon Cooper of Rutgers University detailed work in progress on Rutgers
  27. University Secure Services Library (RUSSL), an implementation motivated
  28. by the need to provide confidential, authenticated services for HTTP and
  29. NNTP as well as other applications.  For details see:
  30.  
  31. http://www-ns.rutgers.edu/www-security/archives/0001.html
  32.  
  33.  
  34. Presentation on GSSAPI Approach for WWW
  35.  
  36. Doug Rosenthal of EINET presented work in progress to explore
  37. integration of GSSAPI with WWW clients and servers.  This work is based
  38. on an implementation of GSS/SPKM using Northern Telecom's Entrust
  39. products to demonstrate the feasibility of an approach which is
  40. ``architecturally competitive to'' SHTTP in that it allows for
  41. negotiation of encryption, authentication and key exchange mechanisms
  42. between cooperating entities.
  43.  
  44.  
  45. Presentation on DNS Security
  46.  
  47. Don Eastlake of CyberCash described a proposal for using some extensions
  48. to DNS as the basis public key distribution in the WWW. Details of the
  49. extensions can be found in:
  50.  
  51. ftp://ds.internic.net/internet-drafts/draft-ietf-dnssec-secext-04.txt
  52.  
  53.  
  54. Review of Web Security Requirements Document
  55.  
  56. Simon Cooper of Rutgers University led a review of the document
  57. draft-bossert-httpsec-req-00.txt in the context of its satisfying the
  58. working groups charter of producing a Web Security Requirements
  59. document.  A large number of changes were proposed and agreed to at the
  60. meeting.  A few issues were left unresolved, though none seemed
  61. unresolvable.  There was consensus that we should incorporate the
  62. changes agreed to at the meeting and resolve any remaining issues via
  63. the mailing list within a month (i.e., by 18 August) and then propose
  64. that the document be advanced to Informational RFC.
  65.  
  66.  
  67. Review of SHTTP Document
  68.  
  69. Allan Schiffman described changes in the latest revisions to the SHTTP
  70. document in the Internet-Draft directories.  The changes did not raise
  71. any controversies, but there was some discussion of the controversial
  72. issue of how SHTTP might be better coordinated with MOSS. It was noted
  73. that to some degree this was related to the harder question of
  74. coordinating HTTP with MIME (a problem well beyond the scope of this
  75. working group).
  76.  
  77.  
  78. Future Direction of WTS
  79.  
  80. Charlie Kaufman led a discussion of the future direction of the working
  81. group.  The charter calls for finalizing security requirements at the
  82. Stockholm meeting.  We narrowly missed that milestone, but agreed to
  83. complete it via the list within a month.  It also calls for alternative
  84. standards-track security specifications to be submitted as
  85. Internet-Drafts by the Stockholm meeting and for a reconciled proposal
  86. to be finalized at the Dallas IETF in December.  No one expressed
  87. objections to this timetable.
  88.  
  89. There was discussion of moving the WTS mailing list in order to separate
  90. it from the pre-existing mailing list since the list may include people
  91. not interested in the workings of the IETF working group.  If that
  92. happens, an announcement will go out to the existing mailing list
  93. inviting people to join the new one.
  94.  
  95.