<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
  <channel>
    <title>Leif's BCP</title>
    <link>http://blogs.su.se/leifj</link>
    <description>All your code and humppa are belong ...</description>
    <language>sv</language>
    <item>
      <title>Moving on...</title>
      <guid>http://blogs.su.se/leifj/leifj-A56miLaW</guid>
      <link>http://blogs.su.se/leifj/leifj-A56miLaW</link>
      <description> &lt;p&gt;After working for Stockholm university for god knows how many years it has become time to pursue other things. On 1/9 I'll be working for NORDUnet and SUNET where I'll mainly work on SUNET middleware and identity activities.   &lt;/p&gt; &lt;p&gt;I will miss my collegues at IT and media very much indeed.  &lt;/p&gt; &lt;p&gt;'This blog will be moved to &lt;a href=&quot;http://blogs.mnt.se&quot;&gt;blogs.mnt.se&lt;/a&gt; where I will continue to cover topics related to Internet and identity.&lt;/p&gt; </description>
    </item>
    <item>
      <title>LDAP - the corpse arises!</title>
      <guid>http://blogs.su.se/leifj/Internet/leifj-EpD6tJ3x</guid>
      <link>http://blogs.su.se/leifj/Internet/leifj-EpD6tJ3x</link>
      <description>&lt;p&gt;Last night a few old ldap hands (Ludo, Kurt, me, Alexei and a guy from Nokia I didn't catch the name of) sat down over beers and talked about what (if any) outstanding work might warrant a WG for LDAP standards work in the IETF.&lt;/p&gt;&lt;p&gt;We came up with a bit of a list - some updated extensions, some schema work and a couple of off-the-cuff ideas. The plan is to get I-Ds submitted in time to get a real BOF or even WG in SF. &lt;br /&gt;&lt;/p&gt;</description>
    </item>
    <item>
      <title>a ('nother) use-case for v6?</title>
      <guid>http://blogs.su.se/leifj/Internet/leifj-btZTBchI</guid>
      <link>http://blogs.su.se/leifj/Internet/leifj-btZTBchI</link>
      <description>My collegue Mika Tihinen came back from TechEd all worked up over&amp;nbsp; an idea of talking to your DC using host2host ipsec over v6 - using teredo where there is no native v6. I paired him up with Fredrik Pettai at NorduNET NOC who has been thinking about setting up local teredo resources at SUNET/NORDUNET. According to unverfied numbers Tele2 are seeing ~1Gbps traffic through their Teredo relay. This would solve a long-standing problem of allowing users easy access to their company resources from home wo resorting to hostnet vpn tunnels which are horrible.&lt;br /&gt;</description>
    </item>
    <item>
      <title>spocp lives!</title>
      <guid>http://blogs.su.se/leifj/Internet/leifj-Vq2vfJil</guid>
      <link>http://blogs.su.se/leifj/Internet/leifj-Vq2vfJil</link>
      <description>I got the chance to reference &lt;a href=&quot;http://tools.ietf.org/id/spocp&quot;&gt;spocp&lt;/a&gt; at the PKIX meeting at IETF-73 just now. I saw what looked a lot like s-expression comparison as a way to trace security labels for CAs. Hope somebody acts on my tip cause it would be a shame if these guys re-invented spocp just because we didn't manage to get the I-Ds published back in 2004.&lt;br /&gt; </description>
    </item>
    <item>
      <title>ddx</title>
      <guid>http://blogs.su.se/leifj/Internet/leifj-OsouL8ma</guid>
      <link>http://blogs.su.se/leifj/Internet/leifj-OsouL8ma</link>
      <description>Last Sunday saw the launch of the &lt;a href=&quot;https://spaces.internet2.edu/display/ddx/DKIM+Deployment&quot;&gt;ISOC/Internet2 DKIM Deployment Experiment&lt;/a&gt;. The idea is to try o deploy DKIM together with &lt;a href=&quot;http://www.domain-assurance.org/protocol-overview.phtml&quot;&gt;VBR&lt;/a&gt; and existing identity federations such as &lt;a href=&quot;http://www.incommonfederation.org&quot;&gt;InCommon&lt;/a&gt; and &lt;a href=&quot;http://www.swamid.se&quot;&gt;SWAMID&lt;/a&gt; with the view to finding value to end-users. We started out writing user stories this last Sunday. </description>
    </item>
    <item>
      <title>MSFT stödjer SAML v2.0</title>
      <guid>http://blogs.su.se/leifj/Identity/leifj-bCcB3Ho9</guid>
      <link>http://blogs.su.se/leifj/Identity/leifj-bCcB3Ho9</link>
      <description>  &lt;p&gt;As an exception to the rule this will be in Swedish. For any English readers out there this is about MSFT release of SAMLv2 support in Geneva and you can get info about that on Google :-)&lt;br /&gt;  &lt;/p&gt;   &lt;p&gt;Detta att MSFT st&amp;ouml;djer n&amp;aring;gon mysko teknologi kan verka som om det &amp;auml;r av marginellt intresse men vad det egentligen handlar om &amp;auml;r att tom MSFT har insett att standarden for e-identitet heter SAML v2.0. Fredrik Ljunggren och jag presenterade nyligen p&amp;aring; Internetdagarna och stack d&amp;aring; ut huvudet och sa att MSFT skulle komma att st&amp;ouml;dja SAMLv2. Hurra f&amp;ouml;r oss!&lt;br /&gt;  &lt;br /&gt;  Deras Geneva-server har implementerats med st&amp;ouml;d av Scott Cantor som g&amp;ouml;r Shibboleth-implementationen av SAML v2.0. Scott ing&amp;aring;r i Internet2 MACE som samordnar mycket av detta. Google betalar f&amp;ouml;r mycket av Scotts arbete men han jobbar p&amp;aring; Ohio State U.&lt;br /&gt;  &lt;br /&gt;  L&amp;auml;s mer: &lt;a href=&quot;http://self-issued.info/?p=90&quot;&gt;http://self-issued.info/?p=90&lt;/a&gt;&lt;br /&gt;  &lt;br /&gt;  Notera att &lt;a href=&quot;http://www.cio.gov/eauthentication/documents/EAuthFederationArchitectureInterfaceSpec.pdf&quot;&gt;US Government GSA profile&lt;/a&gt; st&amp;ouml;djs. Fredrik Ljunggren och jag h&amp;auml;nvisade till denna profil p&amp;aring; Internetdagarna och den &amp;auml;r allts&amp;aring; basen f&amp;ouml;r den federala id-federationen.&lt;br /&gt;  &lt;br /&gt;  Detta betyder allts&amp;aring; att en AD-installation &amp;auml;r en &amp;quot;wizard&amp;quot; bort fr&amp;aring;n att ha en SAML v2.0 IdP som kan samverka med eGoverment/eScience baserat p&amp;aring; SAML v2.0. &lt;/p&gt;&lt;ul&gt;&lt;li&gt;Geneva &amp;auml;r gratis.&lt;/li&gt;&lt;li&gt;Svensk e-legitimation kostar miljoner i integrationskostnader f&amp;ouml;r varje ny myndighet. &lt;/li&gt;&lt;/ul&gt;&lt;p&gt;Man beh&amp;ouml;ver inte vara raketforskare f&amp;ouml;r att dra slutsatser av detta. S&amp;aring; mycket mer &amp;ouml;vertygande &amp;auml;n s&amp;aring;h&amp;auml;r blir det nog inte :-)&lt;/p&gt;  </description>
    </item>
    <item>
      <title>ITIL @ Cornell</title>
      <guid>http://blogs.su.se/leifj/Travel/leifj-RxwXkS8K</guid>
      <link>http://blogs.su.se/leifj/Travel/leifj-RxwXkS8K</link>
      <description>&lt;p&gt;I'm finding myself warming up a bit to ITIL as a way to find a common language for talking about IT service management. Right now I'm at a seminar at EduCause 2008 on how ITIL was partially implemented at Cornell. &lt;/p&gt;&lt;p&gt;These guys are normal higher-education-IT-types as opposed to the avalanche of ITIL-consultants who will body-slam you if you so much as breathe &amp;quot;ITIL&amp;quot; in a public place. This is probably the good example of successful ITIL in higher-education I've been looking for but have so far failed to find.&lt;br /&gt;&lt;/p&gt;&lt;p&gt;Another thing that strikes me is how much of the ethos of the core ITIL processes we have already talked about and acted on at Stockholm university. Case in point: our use of SVN and CVS to manage configuration which means our changes are trackable, reviewable and inherently reversable.&lt;/p&gt;&lt;p&gt;Some quotes:&lt;/p&gt;&lt;ul&gt;&lt;li&gt;Do not let processes stifle creativity!&lt;br /&gt;&lt;/li&gt;&lt;li&gt;Take what works and throw away the rest!&lt;/li&gt;&lt;/ul&gt;</description>
    </item>
    <item>
      <title>LADOK+KS?</title>
      <guid>http://blogs.su.se/leifj/Travel/leifj-R1yS2HOy</guid>
      <link>http://blogs.su.se/leifj/Travel/leifj-R1yS2HOy</link>
      <description>The LADOK crowd is here and they have been meeting with Kuali Student (yesterday). I got them invited to tonights &quot;Opensource Reception&quot; featuring some of the major players - Sakai, Kuali, D-Space, Fedora Commons, JA-SIG, etc. I think it would be really great if a major national student management project (like LADOK) would take a serious look at, influence and perhaps some day move over to Kuali Student. The combined body of experience has to be good for everyone!</description>
    </item>
    <item>
      <title>SOA DOA?</title>
      <guid>http://blogs.su.se/leifj/Resor/leifj-AXzu1_oN</guid>
      <link>http://blogs.su.se/leifj/Resor/leifj-AXzu1_oN</link>
      <description>Sat in on a pretty low-level presentation on SOA featuring fellow MACEoid Jens Heusser. The trend - at least according to one of the prsenters - seems to be to move away from traditional &quot;enterprisey&quot; technology like SOAP and WSDL to more &quot;2.0&quot; things like REST and JSON. Personally whenever I hear anybody wield the &quot;L-word&quot; (lightweight) I get LDAP flashbacks and it scares me that the same broken arguments based on superficial notions of simplicity should sway people to this day. I wanted to get up and ask the second presenter about how they do security for their RESTful services but realized that the question in itself wasn't 2.0.</description>
    </item>
    <item>
      <title>EA @ Orlando</title>
      <guid>http://blogs.su.se/leifj/leifj--jDClhYs</guid>
      <link>http://blogs.su.se/leifj/leifj--jDClhYs</link>
      <description>  &lt;p&gt;EduCause 2008, Orlando, Tuesday. &lt;br /&gt;  &lt;/p&gt;   &lt;p&gt;Today is the first day of pre-conference sessions at EduCause here in Orlando. Yesterday was spent working with two of my colleagues from Stockholm university. I have decided to spend the day on a full day seminar on &lt;a href=&quot;http://en.wikipedia.org/wiki/Enterprise_architecture&quot;&gt;Enterprise Architecture&lt;/a&gt;. I'm curious about the relationship with &lt;a href=&quot;http://en.wikipedia.org/wiki/Model-driven_architecture&quot;&gt;MDA&lt;/a&gt; and the &lt;a href=&quot;http://www.itana.org/&quot;&gt;ITANA group&lt;/a&gt;.&lt;br /&gt;  &lt;/p&gt;  </description>
    </item>
    <item>
      <title>Cracking Nuts</title>
      <guid>http://blogs.su.se/leifj/Identity/leifj-QuPcgI3M</guid>
      <link>http://blogs.su.se/leifj/Identity/leifj-QuPcgI3M</link>
      <description>   &lt;p&gt;After the federation soup meeting (and the real reason I decided to go to Seattle this week) a few hard-core SAML weenies &lt;a href=&quot;https://spaces.internet2.edu/display/dsaml/SAMLorama&quot;&gt;gathered in a conference room at University of Washington to discuss technical aspects of interfederation and SAMLv2&lt;/a&gt;.Since the event followed on federation soup it was jokingly referred to as &lt;a href=&quot;http://en.wikipedia.org/wiki/Soup_to_nuts&quot;&gt;federation nuts&lt;/a&gt;&lt;/p&gt;     &lt;p&gt;Specifically we have decided to produce a small set of specifications profiling the SAMLv2 Web SSO specification, SAMLv2 metadata and dynamic SAML discovery and trust. &lt;/p&gt;      &lt;p&gt;We are basing the Web SSO profile work on the &lt;a href=&quot;http://www.cio.gov/eauthentication/technical_architecture.cfm&quot;&gt;federal e-gov profile&lt;/a&gt; but we are simplifying their model at a few critical points. Stay tuned for updates!&lt;br /&gt;   &lt;/p&gt;   </description>
    </item>
    <item>
      <title>In the Soup</title>
      <guid>http://blogs.su.se/leifj/Identity/leifj-2OvrFOmx</guid>
      <link>http://blogs.su.se/leifj/Identity/leifj-2OvrFOmx</link>
      <description>&lt;p&gt;I'm spending time at an &lt;a href=&quot;http://middleware.internet2.edu/fedsoup/&quot;&gt;I2-sponsored event focusing on interfederation issues&lt;/a&gt;. Representing part of the international outlook at an event which is mostly focusing on the evolving landscape of identity federations in the US. &lt;/p&gt;     &lt;p&gt;The real reason I'm in Seattle this week is because I raised the idea to convene a small group of people to work on a &amp;quot;standard model&amp;quot; for federation peering at the recent Internet2 Member Meeting in DC. I recently blogged about the risk of falling &lt;a href=&quot;http://blogs.su.se/leifj/Internet/leifj-JaN-Q9A1&quot;&gt;off the brink&lt;/a&gt; into a model for federation peering which would look a lot like an Internet based on NATs. A few days ago the &lt;a href=&quot;http://ec.europa.eu/idabc/en/document/6484/5938&quot;&gt;EU IDABC eID interoperability architecture&lt;/a&gt; was published. It is all based on SAML v2 which is good but also based on the deployment of a single point of failure for all SAML messages to cross national borders in Europe which isn't.&lt;br /&gt;  &lt;/p&gt;   &lt;p&gt;It is critical that the identity community figures out a way to architect federation peering without gateways. I'm hoping for some progress here in Seattle towards consensus around end2end for identity.&lt;br /&gt;  &lt;/p&gt;</description>
    </item>
    <item>
      <title>The four horsemen of the apocalypse - Josh H goes medieval on edugain at TNC 2008</title>
      <guid>http://blogs.su.se/leifj/Identity/leifj-YiTN5rzq</guid>
      <link>http://blogs.su.se/leifj/Identity/leifj-YiTN5rzq</link>
      <description>  &lt;p&gt; &lt;/p&gt;   &lt;p&gt;In his keynote address at the &lt;a href=&quot;http://tnc2008.terena.org&quot;&gt;TNC conference in Brugge&lt;/a&gt; yesterday Josh Howlett of &lt;a href=&quot;http://www.ja.net&quot;&gt;Ja.NET&lt;/a&gt; listed the &lt;a href=&quot;http://www.edugain.org/&quot;&gt;EduGAIN&lt;/a&gt; approach to identify interfederation (which is based on the use of gateways) under the heading &amp;quot;The four horsemen of the Apocalypse&amp;quot;.&lt;/p&gt;   &lt;p&gt;For those of you who don't know your biblical reference the four horsemen are:&amp;nbsp; war, famine, pestilence and death. This is not a good club to be in.&lt;br /&gt;  &lt;/p&gt;         &lt;p&gt;To make that presentation to a crowd, half of which comes from &lt;a href=&quot;http://www.geant2.net&quot;&gt;GEANT2&lt;/a&gt; which funds (among other things) EduGAIN, takes some big furry balls.&lt;/p&gt;         &lt;p&gt;When listening to the presentation about EduGAIN later in the day I was suddenly struck with the realization just how much useful work could have been done with the amount of resources that have been spent on EduGAIN.&lt;/p&gt;   &lt;p&gt;Let us examine what EduGAIN has produced thus far: &lt;/p&gt;   &lt;ul&gt;  &lt;li&gt;a clickable-map-based discovery service&lt;/li&gt;   &lt;li&gt;a java-based SP for SAML 1.x&lt;br /&gt;  &lt;/li&gt;   &lt;li&gt;a metadata aggregator&lt;/li&gt;   &lt;li&gt;some policy and CA configuration&lt;/li&gt;  &lt;/ul&gt;  &lt;br /&gt;  I would argue that of these things only the SP is even remotely original. Much of the time has been spent (at least by the developers) in implementing SAML from scratch in java.&lt;br /&gt;   &lt;p&gt;Imagine if all of that talent and all of those resources would have been applied to forwarding existing java-based opensource implementations of SAML..! Maybe then Shibboleth 2.0 would have been out earlier. Maybe it would have come with a java-based SP already...&lt;br /&gt;  &lt;/p&gt;   &lt;p&gt;The wastefulness of it all makes me angry. &lt;br /&gt;  &lt;/p&gt;  &lt;br /&gt;   </description>
    </item>
    <item>
      <title>TNC 2008 - Beyond Wireless Connectivity</title>
      <guid>http://blogs.su.se/leifj/Internet/leifj-znP9Y93j</guid>
      <link>http://blogs.su.se/leifj/Internet/leifj-znP9Y93j</link>
      <description>&lt;p&gt;I'm a frustrated attendee of the Terena Networking Conference, subtitled &amp;quot;Beyond Connectivity&amp;quot;. As so often happens at networking conferences the network sucks. The IETF understood this some time ago and decided to outsource the running of the network to people who do it for a living (TM).&lt;/p&gt;&lt;p&gt;&amp;nbsp;This illustrates a problem with higher-education networking and computing in general: we are not good at picking the time when our discoveries turn into business and when we the discoverers would be better off buying the services we once discovered.&lt;/p&gt;&lt;p&gt;Having a sucky wireless network is one thing. One can only hope it ends there. &lt;br /&gt;&lt;/p&gt;</description>
    </item>
    <item>
      <title>RUC at SU</title>
      <guid>http://blogs.su.se/leifj/Internet/leifj-MkloxHkp</guid>
      <link>http://blogs.su.se/leifj/Internet/leifj-MkloxHkp</link>
      <description>I'm having people from RUC over for a visit today!</description>
    </item>
    <item>
      <title>I2 Spring MM Arlington</title>
      <guid>http://blogs.su.se/leifj/Internet/leifj-JaN-Q9A1</guid>
      <link>http://blogs.su.se/leifj/Internet/leifj-JaN-Q9A1</link>
      <description>&lt;p&gt;The spring Internet2 member meeting is traditionally held in the same hotel on the outskirts of DC (close to the Pentagon actually) in Arlington, Virginia.&amp;nbsp; By comparison with TREFpunkt (the SUNET counterpart of this meeting) the I2 member meetings usually has a solid set of sessions on middleware and services which is nices but as usual the important thing is the hallway discussions.&lt;/p&gt;&lt;p&gt;A few of the players in the interfederation field are here and I think we may be close to beeing able to write down a consensus-based model on what interfederation should look like on a technical level. The current siituation with MDS, EduGAIN and bridging elements (BEs) makes me feel like we're standing on the edge of a cliff ready to plunge head first into a NAT-like model for intefederation in the higher-education sector. It is high time to take a step back from that cliff.&lt;br /&gt;&lt;/p&gt;</description>
    </item>
    <item>
      <title>Hot of the Presses</title>
      <guid>http://blogs.su.se/leifj/Identity/leifj-DN6JmvbA</guid>
      <link>http://blogs.su.se/leifj/Identity/leifj-DN6JmvbA</link>
      <description> &lt;p&gt;A couple of items from the press with my name on them:&lt;/p&gt; &lt;ul&gt;    &lt;li&gt;&lt;a href=&quot;http://www.computer.org/portal/site/security/menuitem.6f7b2414551cb84651286b108bcd45f3/index.jsp?&amp;amp;pName=security_level1_article&amp;amp;TheCat=1001&amp;amp;path=security/2008/n2&amp;amp;file=bsi.xml&amp;amp;&quot;&gt;IEEE Security &amp;amp; Privacy paper on dynamic SAML&lt;/a&gt;&lt;/li&gt;    &lt;li&gt;&lt;a href=&quot;http://www.d4d.se/node/1546&quot;&gt;Online article about the problems with the current eID model in Sweden with Jakob Schlyter&lt;/a&gt;&lt;/li&gt; &lt;/ul&gt; </description>
    </item>
    <item>
      <title>IETF-71 - fear of angle brackets</title>
      <guid>http://blogs.su.se/leifj/Internet/leifj-TzgsMrFX</guid>
      <link>http://blogs.su.se/leifj/Internet/leifj-TzgsMrFX</link>
      <description> &lt;p&gt;One of the most disturbing (but at the same time entertaining) experiences at this IETF was the CANMOD BOF. This is the break-out session from netconf on selecting a modeling language for netconf. Netconf is an attempt to re-engineer SNMP in a more human-readable way (i.e without ASN.1). &lt;/p&gt; &lt;p&gt;Now netconf has been around for so long that it has passed from hating-ASN.1/loving-XML to hating-ASN.1-and-XML/loving-curly-braces. This is clearly a generational issue. Each generation of technologists have their own loves and hates and often define themselves by what they don't like. This results in a constant churn of re-design of perfectly functional standards under the banner of &amp;quot;readability&amp;quot; - some things (ASN.1 and now XML) are defined to be unreadable and some new thing is hailed as the saviour.&lt;/p&gt; &lt;p&gt;This is all good and well - younger engineers must also have something to do after all (this includes me)!&lt;/p&gt; &lt;p&gt;What disturbed me about the CANMOD BOF (and this was apparent already at the last IETF when this was covered during the apps area open meeting) was the fact that none of the participants had done any investigation into prior work whatsoever.&lt;/p&gt; &lt;p&gt;CANMOD was trying to find a modeling language for use with netconf. In any other field of serious work a basic knowledge and treatment of prior work would be a basic requirement. The presentations at the CANMOD BOF covered approaches to modeling languages some of whch were even almost &lt;strong&gt;syntactically equivalent&lt;/strong&gt; to existing modeling languages (eg OWL or EMF). It was clear that the presenters at the BOF had not spent any time trying to find out if there was prior work. &lt;/p&gt; &lt;p&gt;That is like building a car from scratch next door to a car dealership while pretending like you invented the concept of a powered vehicle! &lt;/p&gt; &lt;p&gt;I was trying to present at CANMOD but was too late to get a timeslot. My plan was to outline how to use OWL as a modeling language for netconf. In the end it turns out that my presentation didn't really matter because the closure of the semantics claimed by the presenters at the BOF &lt;strong&gt;is&lt;/strong&gt; OWL, EMF, UML or any other of the common metamodels used by people who do modeling for a living. &lt;/p&gt; &lt;p&gt;The scary thing is that they did this while claiming to be widely different proposals providing significant simplifications over each other. In acutality it was all the same thing with different color parenthesis.&lt;/p&gt; &lt;p&gt;So the question is: do I declare victory and just go off and explain how to serialize the OWL metamodel using curly braces because this is clearly what is needed today.&lt;br /&gt; &lt;/p&gt; &lt;p&gt;&amp;nbsp;&lt;/p&gt; </description>
    </item>
    <item>
      <title>IETF-71 - the year of the global ESB?</title>
      <guid>http://blogs.su.se/leifj/Internet/leifj-9VfhZ3TR</guid>
      <link>http://blogs.su.se/leifj/Internet/leifj-9VfhZ3TR</link>
      <description>&lt;p&gt;Roland Hedberg and me sat down with the people behind the ESDS-BOF here in Philly. The ESDS is an attempt to build a protocol for &amp;quot;supply-chain-management&amp;quot;. For instance how do you track airplain parts or parts-of-cow (beef) across several manufacturers, suppliers, retailers and shippers?&lt;/p&gt;&lt;p&gt;The problem is interesting because it involves two fairly difficult aspects:&lt;/p&gt;&lt;ul&gt;&lt;li&gt;cross-domain messaging&lt;br /&gt;&lt;/li&gt;&lt;li&gt;information modeling&lt;br /&gt;&lt;/li&gt;&lt;/ul&gt;&lt;p&gt;The OM2 project has tried to adress some of those aspects but there are clearly other possible approaches to the problem. The information modeling aspects of this problem is important to the ESDS-people bacause they need to be able to subscribe to tracking information based on deep knowlege about the structure of the tracked object - for instance: &amp;quot;show me the location of all wings that are painted using color grey#4711&amp;quot;. &lt;/p&gt;&lt;p&gt;Viewed as a distributed directory problem ESDS resembles the TISDAG-project (seach the rfc-archive for traces of this) but with more requirements placed on information modeling. &lt;/p&gt;&lt;p&gt;Last night I walked in on a disucssion about possible applications-area solutions to the problem of maintaining the global RIR (routing information registry). The discussion centered around using XMPP and I suggested using PubSub. In that case the modeling aspects are quite different because the &amp;quot;RIR application&amp;quot; already has an existing information model which is widely accepted and fairly stable. As a contrst the RIR application is faced with serious cross-domain issues since most of the organizations involved compete with each other in ways that the ESDS-usecase doesn't really allow for (shippers don't really compete with retailers etc).&lt;/p&gt;&lt;p&gt;&amp;nbsp;Maybe this is the year of the global cross-domain ESB...&lt;br /&gt;&lt;/p&gt;</description>
    </item>
    <item>
      <title>More on DreamSpark</title>
      <guid>http://blogs.su.se/leifj/Identity/leifj-T6DVX-vE</guid>
      <link>http://blogs.su.se/leifj/Identity/leifj-T6DVX-vE</link>
      <description>&lt;p&gt;First of all let me appologize for not writing the last blog-post in English - at least one of my dilligent readers caught me with my linguistic pants down. &lt;/p&gt; &lt;p&gt;The post was about yesterdays announcement by &lt;a href=&quot;http://www.microsoft.com&quot;&gt;Microsoft&lt;/a&gt; about the &lt;a href=&quot;http://downloads.channel8.msdn.com&quot;&gt;DreamSpark&lt;/a&gt; initiative. Since yesterday&amp;nbsp; we've been testing. Everything seems to work very well and I'm especially impressed with the nice 3-step geographic discovery service (aka wayf). We discovered that DreamSpark seems to ignore the eduPersonScopedAffiliation attribute - right now everyone is a student. We've notified the DreamSpark support team about this fact.&lt;/p&gt;&lt;p&gt;The DreamSpark application has every chance to become the poster-child for the attribute economy.&lt;br /&gt;&lt;/p&gt;</description>
    </item>
    <item>
      <title>Microsoft DreamSpark</title>
      <guid>http://blogs.su.se/leifj/Identity/leifj-hdphZBZ6</guid>
      <link>http://blogs.su.se/leifj/Identity/leifj-hdphZBZ6</link>
      <description> &lt;p&gt;&amp;nbsp;&lt;/p&gt; &lt;p&gt;&lt;a href=&quot;http://downloads.channel8.msdn.com&quot;&gt;http://downloads.channel8.msdn.com  &lt;/a&gt;&lt;/p&gt;   &lt;p&gt;Om man &amp;auml;r student vid n&amp;aring;gon skola i &lt;a href=&quot;http://www.swamid.se&quot;&gt;SWAMID-federationen&lt;/a&gt; s&amp;aring; kan man sedan ig&amp;aring;r ladda ner gratis programvara fr&amp;aring;n Microsoft. Fr&amp;auml;mst g&amp;auml;ller det utvecklingsverktyg men 2003 Server ing&amp;aring;r &amp;auml;ven i erbjudandet. SU har i tysthet deltagit i beta-testning av denna funktion som sl&amp;auml;pptes officiellt ig&amp;aring;r kv&amp;auml;ll genom en annoncering av Bill Gates.   &lt;/p&gt;   &lt;p&gt;Detta erbjudande g&amp;auml;ller naturligtvis inte bara SWAMID utan &amp;auml;r &amp;ouml;ppet f&amp;ouml;r andra identitetsfederationer. Fr&amp;aring;n b&amp;ouml;rjan ing&amp;aring;r federationer i USA, Europa och Kina. Tekniskt s&amp;aring; &amp;auml;r det en intressant kombination av flera identiteter (b&amp;aring;de LiveID och Shibboleth/SAML ing&amp;aring;r som komponenter). &lt;/p&gt;   &lt;p&gt;Det finns anledning att hoppas att MSFT kommer att ta en pragmatisk inst&amp;auml;llning till SAML &amp;auml;ven i framtiden - denna tj&amp;auml;nst anv&amp;auml;nder ju *inte* ADFS eller WS-Federation i n&amp;aring;gon annan form utan &amp;auml;r baserad p&amp;aring; &lt;a href=&quot;http://shibboleth.internet2.edu&quot;&gt;Internet2 Shibboleth&lt;/a&gt;, dvs samma &amp;ouml;ppna k&amp;auml;llkod som anv&amp;auml;nds i SWAMID och m&amp;aring;nga andra higher-ed-federationen runt om i v&amp;auml;rlden.&lt;/p&gt;  </description>
    </item>
    <item>
      <title>Perspective on the IETF70</title>
      <guid>http://blogs.su.se/leifj/Internet/leifj-m7A7j2FA</guid>
      <link>http://blogs.su.se/leifj/Internet/leifj-m7A7j2FA</link>
      <description>   &lt;p&gt;I usually try to blog throughout the IETF week (if for no other reason to get things down quickly) but for some reason this wasn't one of those weeks.&lt;/p&gt;     &lt;p&gt;The fact that I got into my room at 3AM on Sunday instead of on Saturday evening (of course without my luggage) perhaps had something to do with it. Weather was the culprit this time but I have to say that weather back in Sweden has to get much much worse before the media start talking about a disaster.&lt;/p&gt;     &lt;p&gt;This IETF was not quite as hectic as the last one although I had my fair share of hallway-discussions etc. Talked to Larry Zhu at MSFT a bit about my http-gss drafts and about his and Stefan &lt;a href=&quot;http://tools.ietf.org/html/draft-santesson-tls-gssapi&quot;&gt;Santessons drafts about gssapi in TLS&lt;/a&gt;. The ironic thing is that LADOK (which uses stunnel) is the use-case I have for gss-tls. I would love for LADOK-clients to be able to use their native windows credentials based on a cross-domain trust between schools instead of relying on client certificates.&lt;/p&gt;     &lt;p&gt;The Kerberos working-group was on Friday morning this time which is rather unusual. What was not unusual was the fact that the group keeps rat-holing on FAST vs StartTLS. I admit that I don't understand all the technical aspects of this problem but I do understand the business-side of this. It seems painfully clear that most major implementations (especially those with PKINIT-support) either have FAST or are pretty close.&lt;br /&gt;    &lt;/p&gt;     &lt;p&gt;It also seems clear to me that StartTLS and switching to TCP (i.e dropping UDP-support) for Kerberos is a great idea which has the potential for simplifying many aspects of the protocol. The only problem (arguably) is that the idea comes several years too late. For Kerberos to make such a significant change today is lots of work for very little real gain since implementations are already widely deployed complete with support for PKINIT. &lt;/p&gt;     &lt;p&gt;The wg clearly needs to get its act together here. &lt;br /&gt;   &lt;/p&gt;     &lt;p&gt;After the wg ended (and with it the IETF) I spoke briefly with Tim Polk of NIST. We talked a bit about the use of &lt;a href=&quot;http://csrc.nist.gov/groups/SNS/piv/index.html&quot;&gt;PIV cards&lt;/a&gt; outside the federal governement. Stockholm university is strongly considering using PIV-II as the base PKI applet on our &amp;quot;SU-Kortet&amp;quot; enterprise card. It stilll feels like a very good idea with the potential to push cards from the &amp;quot;vendor-lock-in&amp;quot; space to more of a commodity product. That means lower cost and better interoperability.&lt;/p&gt; &lt;p&gt;Other things I did was to look in on PKIX where the wg is working on updating the published ASN.1 syntax for certificates, CRLs and signatures to a more modern version of ASN.1.&amp;nbsp;&amp;nbsp;&lt;/p&gt; &lt;p&gt;The time-business seems to bee booming as the ntp-wg is about to fork() a cousing in the tictoc-wg chartered to work on frequency distribution (related to things like IEEE 1588 presumably).&lt;/p&gt; &lt;p&gt;RadExt (radius extensions) on wednesday was a nice surprise. I admit not having kept up with it since Prague where Stefan Winter lobbied the wg to accept &lt;a href=&quot;http://tools.ietf.org/html/draft-winter-radsec-00&quot;&gt;radsec&lt;/a&gt; (radius over tls over tcp) as an alternative way to provide crypto agility to radius. At the time there was lots of oposition (one member of the wg actually said he would appeal any decision by the chairs to take on radsec as new work). This time however the fists were gloved and no-one was talking about picking one single solution&amp;nbsp; anymore. It seems radsec can become standards-track after all. I am convinced implementor adoption of this simple solution may surprise some people in the AAA-business.&lt;br /&gt; &lt;/p&gt;   </description>
    </item>
    <item>
      <title>http auth bof</title>
      <guid>http://blogs.su.se/leifj/Internet/leifj-F8abC1z5</guid>
      <link>http://blogs.su.se/leifj/Internet/leifj-F8abC1z5</link>
      <description>&lt;p&gt;Yesterday we had an IETF &amp;quot;bar-BOF&amp;quot; on the future of in-band http authentication mechanisms. This is a difficult topic for a lot of reasons - not the least  of which is the fact that http is deployed &lt;em&gt;everywhere&lt;/em&gt;. The&amp;nbsp; challenge is no less daunting - provide an authentication mechanism which can help solve the phising problem and at the same time provide scalable authentication for non-browser-based applications (CalDAV, WebDAV, CardDAV, etc).&lt;/p&gt;&lt;p&gt;It seems we are heading for at least a BOF/WG and possibly also a invitation-only workshop in order to solicit input from other SDOs (besides the IETF).&amp;nbsp;&lt;/p&gt;&lt;p&gt;My drafts on gss-based auth for http have received some amount of positive reactions in this context.&lt;br /&gt;&lt;/p&gt;</description>
    </item>
    <item>
      <title>The need for a standard model for federations</title>
      <guid>http://blogs.su.se/leifj/Identity/leifj-yGOJyfS7</guid>
      <link>http://blogs.su.se/leifj/Identity/leifj-yGOJyfS7</link>
      <description>&lt;p&gt;Here at the I2 MM I've spent lots of time talking about and thinking about technical, economical, legal and political aspects on federation operations. I'm absolutely conviced that we need a standard model which will allow these aspects to be cleanly layered ontop of each other.&lt;/p&gt;&lt;p&gt;The problem with current models for federation operation is that these aspects are not layered but interwoven with each other. During a round-table last night with some of the Shibboleth principals and other people with insight into the problems there seemed to evolve a consensus around the technical layer for such a standard model.&lt;/p&gt;&lt;p&gt;During the next few weeks the community will carry this discussion forward. The result may be nothing but I ohpe that something really&amp;nbsp; interesting will come out of this: a common specification for the tecnical requirements for federation and interfederation which radically lowers the cost for federation.&lt;br /&gt;&lt;/p&gt;</description>
    </item>
    <item>
      <title>MACE dinner theater feat kc</title>
      <guid>http://blogs.su.se/leifj/Internet/leifj-LNrvf6In</guid>
      <link>http://blogs.su.se/leifj/Internet/leifj-LNrvf6In</link>
      <description>&lt;p&gt; Every I2 member meeting the foks at Internet2 throw a dinner for the folks in &lt;a href=&quot;http://middleware.internet2.edu/MACE/&quot;&gt;MACE&lt;/a&gt; and &lt;a href=&quot;http://security.internet2.edu/netauth/&quot;&gt;SALSA&lt;/a&gt; by way of saying thanks (I guess). Usually we get a presentation with desert and this time we got a real treat: kc claffy famous researcher in the field of Internet measurment at &lt;a href=&quot;http://www.caida.org/&quot;&gt;CAIDA&lt;/a&gt;. I remember hearing kc speaking at IETF plenaries so I had high expectations. &lt;/p&gt; &lt;p&gt; I was not disapointed. kc is energy and intelligence embodied. She talked to us about the problems of measuring the Internet, the failed economy of the current model for edge vs core in the internet and her view of the need for a common utility model for the core Internet.  &lt;/p&gt; &lt;p&gt; One of the phrases that stuck with me was the idea that if you have enough edge you can buy your own core which is exactly was SUNET has done. Good for us I say! &lt;/p&gt; &lt;p&gt; I invite everyone to read her &lt;a href=&quot;http://blog.caida.org/best_available_data/2007/10/07/internet-infrastructure-economics-top-ten-things-i-have-learned-so-far/&quot;&gt;blog-entry on the subject&lt;/a&gt;. &lt;/p&gt;</description>
    </item>
    <item>
      <title>Licensing Federation Metadata</title>
      <guid>http://blogs.su.se/leifj/Identity/leifj-ujLNyYVg</guid>
      <link>http://blogs.su.se/leifj/Identity/leifj-ujLNyYVg</link>
      <description>&lt;p&gt;Here is an idea which I've been trying out on people involved in running higher-education federations around the world: Federation metadata should have licenses governing their use.&lt;br /&gt;&lt;br /&gt;Why? Isn't there enough IPR nonsense in the world already?&lt;/p&gt;&lt;p&gt;  The reason is this. Todays federations are minimally legal entities which operate certain technical infrastructure, eg discovery services (wayf), trust fabrics (PKI) etc. A service-provider (SP) depends on this infrastructure for the reliable operation of the service - if the federation you are a member of drops the wayf service on the floor you as a (say) a content provider can't deliver the product to your customers. This is bad and you may feel the need to sue someone.&lt;br /&gt; &lt;/p&gt;&lt;p&gt;The federation operator needs to manage the liability exposure that follows from this situation.  Today federation operators manage liability exposure by establishing a legal agreement with each SP. &lt;/p&gt;&lt;p&gt;This is a cumbersome and lawyer-dense process and arguably one of the serious limits on the growth of federations.  &lt;/p&gt;&lt;p&gt;In my model aggregated metadata (eg a metadata-file) always has a license which governs its use and the liability which may result from using it. For todays higher-education federations this would mean (together with some mechanism for dynamic metadata discovery which isn't that difficult) that the metadata file only contains the IdPs of the federation.   &lt;/p&gt;&lt;p&gt;The license on the metadata regulates how the SP can use the services provided by the set of IdPs in the file. Of course in some cases it is desirable to force the SP into a tighter relationship with the IdPs but this can easily be achieved (and enforced) by the trust-framework - only trust a limited set of PKIs to sign metadata  consumed by the IdPs. &lt;/p&gt;&lt;p&gt;In effect the signature on the SP metadata becomes the way to enforce compliance with the IdP metadata license!  A cool side-effect is that the signature on the metadata can be used to add value to the metadata.  The SP may initially sign the metadata with a low-assurance key. Now (depending on the license on the SP metadata) someone could come along and aggregate a set of metadata (eg representing a certain constituency) signing that with a high-assurance key.&lt;/p&gt;&lt;p&gt; Whenever you have a way to add value to something there is the possibility of a market evolving.  Metadata agregators in this model are analogous to IP exchange points where operators gather around a technical infrastructure to form bilateral peering relationships. I'm pretty sure that in order for federations to grow there has to be ways to build businesses around operating them and this might be a model for that.&lt;/p&gt;</description>
    </item>
    <item>
      <title>inviteAndFederate</title>
      <guid>http://blogs.su.se/leifj/Identity/leifj-zMLT1bo2</guid>
      <link>http://blogs.su.se/leifj/Identity/leifj-zMLT1bo2</link>
      <description>I decided to write down my proposal about a &lt;a href=&quot;https://roundup.it.su.se/confluence/display/%7Eleifj@su.se/The+federated+invitation+service&quot;&gt;a federated invitation service&lt;/a&gt; just to see what comes out the other end.&lt;br /&gt; </description>
    </item>
    <item>
      <title>;lang-en</title>
      <guid>http://blogs.su.se/leifj/leifj-UIoqtuzh</guid>
      <link>http://blogs.su.se/leifj/leifj-UIoqtuzh</link>
      <description>I've decided to switch language on my blog to English since some (actually most) of the people interested in this arcane stuff are not Swedish.</description>
    </item>
    <item>
      <title>REFEDS Workshop, Tisdagen och Onsdagen</title>
      <guid>http://blogs.su.se/leifj/leifj-GUJK9FN3</guid>
      <link>http://blogs.su.se/leifj/leifj-GUJK9FN3</link>
      <description> &lt;p&gt;Prag, Onsdag&lt;/p&gt; &lt;p&gt;&amp;nbsp;Ig&amp;aring;r var det TF-EMC2. Jag brukar normalt inte &amp;aring;ka p&amp;aring; Terena-WG-events men jag har kommit till insikt att det p&amp;aring;g&amp;aring;r f&amp;ouml;r mycket underliga prylar h&amp;auml;r f&amp;ouml;r att man ska ha r&amp;aring;d att ignorera det. D&amp;auml;rmed inte sagt att allt &amp;auml;r d&amp;aring;ligt men folk h&amp;auml;r beh&amp;ouml;ver definitivt lite &amp;quot;adult supervision&amp;quot; - speciellt n&amp;auml;r det g&amp;auml;ller koppling till existerande eller p&amp;aring;g&amp;aring;ende standardiseringsarbete. &lt;/p&gt; &lt;p&gt;Ig&amp;aring;r var det en ganska intressant diskussion om SCS. Jag skulle tro att Terena kommer att beh&amp;ouml;va ha fler leverant&amp;ouml;rer parallellt med GS. Alex Reid (Australiens NREN) ber&amp;auml;ttade pl&amp;ouml;tsligt att de jobbade p&amp;aring; att s&amp;auml;tta upp en CA med webtrust audit och hade f&amp;aring;tt l&amp;ouml;fte fr&amp;aring;n personer h&amp;ouml;gt upp i Microsoft ledning att rooten skulle komma in i IE. Detta var ju minst sagt en &amp;ouml;verraskande utveckling och m&amp;aring;nga av oss sa att vi var intresserade att haka p&amp;aring;. Vi f&amp;aring;r se vart det hamnar.&lt;/p&gt; &lt;p&gt;Det visade sig att Mikael Linden (CSC, funet) skulle &amp;aring;ka p&amp;aring; &lt;a href=&quot;http://ec.europa.eu/idabc/en/document/7180&quot;&gt;IDABC-m&amp;ouml;tet n&amp;auml;sta vecka&lt;/a&gt; vilket jag pratat med H&amp;aring;kan Persson (AMS) om f&amp;ouml;rra veckan. Jag kopplade ihop dom ocks&amp;aring; och hoppas det trillar ut mer SAMLism ur det. Jag k&amp;auml;nner mig som en slags k&amp;auml;nna-folk-v&amp;auml;xel nu....&lt;br /&gt; &lt;/p&gt; &lt;p&gt;P&amp;aring; kv&amp;auml;llen middag i en &amp;quot;paviljon&amp;quot; med rej&amp;auml;la Habsburg-Fin-de-Siecle-vibbar. Jag pratade mycket med Josh Howlett (JANET) och Andreas &amp;Aring;kre-Solberg (UNINET) p&amp;aring; middagen och vi kom in p&amp;aring; smarta kort. Andreas visade t&amp;aring;lamod med mitt rantande s&amp;aring; jag gav honom en e-gate-pinne att leka med och provisionerade den med ett sj&amp;auml;lvsignerat cert och en muscle-applet.&lt;br /&gt; &lt;/p&gt; &lt;p&gt;Idag (Onsdag) hade vi presentationer om lite arbete som Surfnet gjort kring (uppfattade jag det som) SIP-identity. Jag f&amp;ouml;rslog att dom skulle kontakta Fredrik f&amp;ouml;r SIP-clue och se till att &amp;aring;ka p&amp;aring; SIPit om dom ville ha n&amp;aring;gon chans att&amp;nbsp; p&amp;aring;verka branchen. H&amp;auml;r passade jag p&amp;aring; att plugga Negotiate och s4u2self rej&amp;auml;lt.&lt;/p&gt; &lt;p&gt;Josh Howlett vill leka med krb profilen f&amp;ouml;r WS-Security och jag f&amp;ouml;rs&amp;ouml;ker koppla ihop honom med Nico Williams (SUN) som jag har pratat med detta tidigare.&lt;br /&gt; &lt;/p&gt; &lt;p&gt;Sen var det presentation av ett slags distribuerat URN-registry som imho &amp;auml;r j&amp;auml;tte trasigt men jag orkar inte tjata mer om det (har redan sagt vad jag tycker). Dom hammrar p&amp;aring; ett problem med LDAP-hammaren som redan &amp;auml;r&amp;nbsp; l&amp;ouml;st i kontextet av&amp;nbsp; DDDS (&lt;a href=&quot;http://tools.ietf.org/html/rfc3401&quot;&gt;RFC3401&lt;/a&gt; et al) men DNS &amp;auml;r ju f&amp;ouml;r sv&amp;aring;rt...&lt;/p&gt; &lt;p&gt;Sen blir det mer lite grid-mojs p&amp;aring; toppen f&amp;ouml;r att runda av det hela. Har annars jobbat vidare p&amp;aring; diskussionerna som p&amp;aring;b&amp;ouml;rjades p&amp;aring; REFEDS-m&amp;ouml;tet h&amp;auml;romdagen. Det k&amp;auml;nns som om jag b&amp;ouml;rjar bli redo att skriva ner en enklare modell f&amp;ouml;r att bygga federationer baserad p&amp;aring; licensiering av metadata istf policy-dokument.&amp;nbsp;&lt;/p&gt; </description>
    </item>
    <item>
      <title>REFEDS Workshop, Måndagen</title>
      <guid>http://blogs.su.se/leifj/leifj-i1aJ9-c0</guid>
      <link>http://blogs.su.se/leifj/leifj-i1aJ9-c0</link>
      <description>&lt;p&gt;Prag, Tisdag&lt;/p&gt;&lt;p&gt;G&amp;aring;rdagens workshop (REFEDS International Federation Peering Workshop) visade sig vara ganska intressant. Diskussionerna var f&amp;ouml;rv&amp;aring;nansv&amp;auml;rt konkreta f&amp;ouml;r att vara en workshop om policy. Ingrid Melve (UNINETT) och Ken Klingenstien (I2) som h&amp;ouml;ll i workshoppen &amp;auml;r b&amp;aring;da bra p&amp;aring; att hantera en gruppdiskussion och lyckades h&amp;aring;lla folk n&amp;aring;gorlunda p&amp;aring; sp&amp;aring;ret. &lt;/p&gt;&lt;p&gt;P&amp;aring; papperet fanns det en r&amp;ouml;d tr&amp;aring;d av presentationer men i praktiken fl&amp;ouml;t dessa ihop ganska mycket utan att vi f&amp;ouml;r den delen tappade fokus.&lt;/p&gt;&lt;p&gt;F&amp;ouml;r min del k&amp;auml;ndes det som att jag lyckades ta upp 3 viktiga prylar: &lt;/p&gt;&lt;ul&gt;&lt;li&gt;Jag ifr&amp;aring;gasatte behovet av att ha SP:er med i federationer &amp;ouml;verhuvudtaget. Andrew Cormack argumenterade emot och jag tror vi kommer att ha en bra diskussion p&amp;aring; mailinglistan. F&amp;ouml;r mig handlar detta om att bygga enklare federationer.&lt;/li&gt;&lt;li&gt;Jag tycker vi beh&amp;ouml;ver tekniska st&amp;ouml;dsystem f&amp;ouml;r att bygga kors-federationer som inte finns&amp;nbsp; idag - bla system som hanterar inbjudning till federerade tj&amp;auml;nster. Detta handlar tex om hur man kan bygga en grupp av personer i tex ett LMS utan att veta deras identiteter i respektive IdP:er.&lt;/li&gt;&lt;li&gt;Vi beh&amp;ouml;ver mekanismer f&amp;ouml;r att representera LoA som attribut (som komplement till SAML AuthenticationContext). Detta arbete kan inte ske som del i det normala akademiska IT-samarbetet i v&amp;auml;rlden eftersom vi har s&amp;aring; mycket samverkan med andra delar i samh&amp;auml;llet. Antaligen beh&amp;ouml;ver detta ske i Oasis eller Liberty - jag ska bara f&amp;ouml;rs&amp;ouml;ka ta reda p&amp;aring; om n&amp;aring;gon redan b&amp;ouml;rjat fundera p&amp;aring; detta.&lt;br /&gt;&lt;/li&gt;&lt;/ul&gt;&lt;br /&gt;</description>
    </item>
    <item>
      <title>REFEDS First International Federation Peering Workshop Söndagen</title>
      <guid>http://blogs.su.se/leifj/leifj-2sV8lnV7</guid>
      <link>http://blogs.su.se/leifj/leifj-2sV8lnV7</link>
      <description>  &lt;p&gt;Prag, S&amp;ouml;ndag&lt;/p&gt;     &lt;p&gt;Imorgon &amp;auml;r det dags f&amp;ouml;r den f&amp;ouml;rsta&amp;nbsp; &lt;a href=&quot;http://www.terena.org/activities/refeds/workshop-01/index.html&quot;&gt; workshoppen om federation peering&lt;/a&gt; arrangerad inom ramen f&amp;ouml;r Terenas refeds aktivitet. Detta handlar om att f&amp;ouml;rs&amp;ouml;ka samlas kring ett gemensamt s&amp;auml;tt att se p&amp;aring; policy-fr&amp;aring;gor som dyker upp n&amp;auml;r man f&amp;ouml;rs&amp;ouml;ker bygga kopplingar mellan olika federationer.&lt;/p&gt;&lt;p&gt;Idag har jag anl&amp;auml;nt till Prag och bor p&amp;aring; Crown Plaza Hotel som k&amp;auml;nns som om det &amp;auml;r &amp;auml;r inrymt i ett gammalt statigt verk fr&amp;aring;n&amp;nbsp; Soviet-tiden - v&amp;auml;ldigt pampigt men samtidigt gr&amp;aring;tt. Retro s&amp;aring; det f&amp;ouml;rsl&amp;aring;r. Czeckerna f&amp;ouml;rs&amp;ouml;ker leka amerikansk hotelkedja vilket blir lite underligt.&lt;/p&gt;&lt;p&gt;&amp;nbsp;&lt;/p&gt;</description>
    </item>
    <item>
      <title>IETF69 Fredag</title>
      <guid>http://blogs.su.se/leifj/Resor/leifj-bRzKENvp</guid>
      <link>http://blogs.su.se/leifj/Resor/leifj-bRzKENvp</link>
      <description> &lt;p&gt;Chicago, Fredag&lt;/p&gt; &lt;p&gt;Traditionellt &amp;auml;r fredagen halv-dag p&amp;aring; IETF och vanligtvis inte s&amp;aring; intressant. Denna fredag var annorlunda - tv&amp;aring; BOFar som jag eg ville g&amp;aring; p&amp;aring; men jag fick v&amp;auml;lja en. Det blev TAM - trust anchor management ist&amp;auml;llet f&amp;ouml;r BIFF (mail store notifications) som nog hade varit intressant. Ska f&amp;ouml;rs&amp;ouml;ka f&amp;ouml;lja BIFF lite tror jag &amp;auml;nd&amp;aring;. &lt;/p&gt; &lt;p&gt;TAM &amp;auml;r lite kontroversiellt (vilket tydligt visade sig p&amp;aring; BOF:en) eftersom det handlar om att bygga informationsmodeller och protokoll f&amp;ouml;r uppdatering av trust-ankare (root-cert) f&amp;ouml;r applikationer. Det kan ju potentiellt vara ett stort s&amp;auml;kerhetsproblem men jag tror det &amp;auml;r n&amp;ouml;dv&amp;auml;ndigt att l&amp;ouml;sa, speciellt f&amp;ouml;r alla applikationer som &lt;em&gt;inte&lt;/em&gt; bor i en webbl&amp;auml;sare (som ju ofta har n&amp;aring;gon form av trust-management-mekanism).&lt;/p&gt; &lt;p&gt;Resten av helgen ska jag spendera med min v&amp;auml;n &lt;a href=&quot;http://www.mssrc.com/&quot;&gt;Larry Lambe&lt;/a&gt; som jobbar med matte &amp;aring;t flygvapnet i deth&amp;auml;r landet. Vi ska snacka lite matte och komma ikapp. Larry och jag har skrivit artiklar ihop (2 st) och dom var b&amp;aring;da del i min Lic-avhandling som jag nyligen gjorde klar.&lt;br /&gt; &lt;/p&gt; </description>
    </item>
    <item>
      <title>IETF69 Torsdag</title>
      <guid>http://blogs.su.se/leifj/Resor/leifj-WnCmoHqA</guid>
      <link>http://blogs.su.se/leifj/Resor/leifj-WnCmoHqA</link>
      <description>   &lt;p&gt;Chicago, Torsdag&lt;/p&gt;     &lt;p&gt;Ig&amp;aring;r var det faktiskt lite lugnare. P&amp;aring; morgonen lyssnade jag p&amp;aring; Stefan Winter presentera RADSEC p&amp;aring; RADEXT. RADSEC &amp;auml;r Radius + TLS &amp;ouml;ver TCP. Stefan har haft lite sv&amp;aring;rt att matcha r&amp;auml;tt form f&amp;ouml;r sin draft men jag blev &amp;ouml;verraskad hur pass mycket st&amp;ouml;d det gick att f&amp;aring; f&amp;ouml;r att &amp;ouml;verv&amp;auml;ga RADSEC som alternativ till Radius+DTLS och andra in-band-metoder som folk &amp;ouml;verv&amp;auml;ger f&amp;ouml;r att bli av med MD5 i Radius. &lt;/p&gt;     &lt;p&gt;Det st&amp;ouml;rde mig att en av &amp;quot;WG-r&amp;auml;varna&amp;quot; faktiskt stod upp och hotade att &amp;ouml;verklaga ett beslut att ta med Stefans Draft (med motivieringen att den f&amp;ouml;resl&amp;aring;r en ny transport f&amp;ouml;r Radius vilket gruppen tidigare sagt att dom inte ville jobba p&amp;aring;). Jag sa emot honom vid mic:en och sa &amp;aring;t gruppen (i artiga ordalag) att chilla lite.&lt;/p&gt;     &lt;p&gt;Efter lunch (som intogs med Stefan, Milan, Jeff och lite andra fr&amp;aring;n Neustar och CSNET) blev det SAAG (Security Area Open Meeting) som var m&amp;aring;ttligt intressant. Det var annolrunda n&amp;auml;r Jeff Schiller hade enmansshow n&amp;auml;r han var AD.&lt;/p&gt;     &lt;p&gt;Sist p&amp;aring; dagen blev det vCardDAV BOF - dvs n&amp;auml;stan som CalDAV fast f&amp;ouml;r vCard. Lite intressant.&lt;/p&gt;     &lt;p&gt;K&amp;ouml;pte mig en &lt;a href=&quot;http://www.xri.net&quot;&gt;XRI&lt;/a&gt; under dagen: &lt;a href=&quot;xri://=leifj&quot;&gt;xri://=leifj&lt;/a&gt; eller om din browser inte st&amp;ouml;djer xri: &lt;a href=&quot;http://xri.net/=leifj&quot;&gt;http://xri.net/=leifj&lt;/a&gt;. Installera &lt;a href=&quot;http://foxri.sourceforge.net/&quot;&gt;FoXRI&lt;/a&gt; f&amp;ouml;r att ha st&amp;ouml;d f&amp;ouml;r xri:// i din firefox. Platta namespace g&amp;ouml;r mig nerv&amp;ouml;s. XRI kan vara en bra pryl om det lyckas men det kan ocks&amp;aring; bli platt fall. Ska nog claima @su.se ocks&amp;aring; s&amp;aring; vi iaf &amp;auml;ger v&amp;aring;r egen &amp;quot;real estate&amp;quot;.&amp;nbsp;&lt;/p&gt;     &lt;p&gt;P&amp;aring; kv&amp;auml;llen hamnade vi p&amp;aring; Jazzlokal med Love, Bob, JeffH och en del Neustar-folk som jag inte k&amp;auml;nner s&amp;aring; v&amp;auml;l. H&amp;ouml;gt men kul.&lt;br /&gt;   &lt;/p&gt;   </description>
    </item>
    <item>
      <title>IETF69 Onsdag</title>
      <guid>http://blogs.su.se/leifj/Resor/leifj-wu69Dv73</guid>
      <link>http://blogs.su.se/leifj/Resor/leifj-wu69Dv73</link>
      <description>&lt;p&gt;Chicago, Onsdag&lt;/p&gt;&lt;p&gt;Gjorde eg inget p&amp;aring; fm - SASL &amp;auml;r jag inte inblandad i (lyckligtvis). Lunch med Bob och Jeff Hodges p&amp;aring; lokal pub. Servit&amp;ouml;ren satt och snackade med oss vid bordet lite. En v&amp;auml;ldigt amerikansk kombination av naturlighet och franchise-koncept.&lt;/p&gt;&lt;p&gt;Efter lunch var det kitten - GSSAPI-uppdateringar. Jag satt mest och lurkade i rummet (som best&amp;aring;r av samma personer som jobbar p&amp;aring; SASL och Kerberos) n&amp;auml;r jag pl&amp;ouml;tsligt inser att jag m&amp;aring;ste ta upp en sak. Mina http-gss-draftar beh&amp;ouml;ver en mekanism f&amp;ouml;r exportering av delvis etablerade kontext fr&amp;aring;n GSSAPI. Det beh&amp;ouml;vs f&amp;ouml;r att man vill kunna l&amp;aring;ta HTTP-servrar f&amp;ouml;rbli state-fria. Jag tog upp det och blev naturligtvis fast med att skriva draften f&amp;ouml;r det ocks&amp;aring;. Det finns ganska knepiga s&amp;auml;kherhets-problem h&amp;auml;r som har med replay-attacker att g&amp;ouml;ra. Martin Rex (SAP) p&amp;aring;pekade detta via jabber under m&amp;ouml;tet. Nico Williams (SUN) har en smart l&amp;ouml;sning som fungerar i vissa fall (bla just &amp;quot;mitt&amp;quot; fall HTTP-authenticering). Det blir inte en l&amp;aring;ng draft men knepig att formulera r&amp;auml;tt.&lt;/p&gt;&lt;p&gt;Sista sessionen f&amp;ouml;r dagen var BTNS d&amp;auml;r jag brukar sitta mest som moraliskt st&amp;ouml;d f&amp;ouml;r Love (inte f&amp;ouml;r att han beh&amp;ouml;ver det l&amp;auml;ngre) som &amp;auml;r WG-Chair. D&amp;auml;refter var det Ops and Admin Plenary vilket mest brukar handla om hur lite pengar IETF har. Det ser ut som om avgiften f&amp;ouml;r Vancouver-IETF:en kommer att bli h&amp;ouml;gre.&lt;/p&gt;&lt;p&gt;Middag p&amp;aring; kv&amp;auml;llen med David Chadwick, Tom Barton (MACE-person som d&amp;ouml;k upp fr&amp;aring;n UC f&amp;ouml;r att k&amp;auml;ka med oss), Bob Morgan och Jeff Hodges. Ett kul g&amp;auml;ng.&amp;nbsp;&lt;/p&gt;</description>
    </item>
    <item>
      <title>IETF69 Tisdag</title>
      <guid>http://blogs.su.se/leifj/Resor/leifj-5qcMhNRa</guid>
      <link>http://blogs.su.se/leifj/Resor/leifj-5qcMhNRa</link>
      <description>&lt;p&gt;Tisdagen var l&amp;aring;ng. Dagen b&amp;ouml;rjade med HTTPbis BOF:en som handlar om revision av HTTP till version 1.2 - fr&amp;auml;mst errata som folk har hittat genom &amp;aring;ren och dels s&amp;auml;kerhet. Jag &amp;auml;r intresserad av det senare genom mitt arbete med GSSAPI-auth f&amp;ouml;r HTTP. &lt;/p&gt;&lt;p&gt;Efter detta var det dags f&amp;ouml;r TLS d&amp;auml;r jag hj&amp;auml;lpte Larry Zhu fr&amp;aring;n MSFT att presentera en del av hans och Stefan Santesson att presentera en draft om GSSAPI i TLS. Det &amp;auml;r ganska kontroversiellt och det blev ocks&amp;aring; en hel del diskussion. Larry och Stefans draft &amp;ouml;verlappar ju lite med min och jag &amp;auml;r inte &amp;ouml;vertygad om att de har s&amp;aring; m&amp;aring;nga anv&amp;auml;ndningsfall som dom tror men jag gillar iden att kunna kerberosera ett protokoll utan att beh&amp;ouml;va gr&amp;auml;va inne i protokollet. Tex f&amp;ouml;r LADOK skulle det vara helt ok alternativ. &lt;br /&gt;&lt;/p&gt;&lt;p&gt;D&amp;auml;refter var det dags f&amp;ouml;r OPSWG d&amp;auml;r jag lyssnade p&amp;aring; Stefan Winter presentera radsec som handlar om radius &amp;ouml;ver TCP/TLS vilket &amp;auml;r viktigt f&amp;ouml;r eduroam-ng. Stefan klarade sig hyfsat &amp;auml;ven om han snackade lite fort. Hans ska presentera p&amp;aring; radext ocks&amp;aring; s&amp;aring; det var bra f&amp;ouml;r honom att f&amp;aring; repetera. &lt;/p&gt;&lt;p&gt;Samtidigt som jag lyssnade p&amp;aring; Stefan W gjorde jag slides f&amp;ouml;r n&amp;auml;sta session d&amp;aring; jag presenterade kerberos-information-model som nu &amp;auml;r en wg-item (eller blir snart). Jag fick bra feedback p&amp;aring; vad som med OM2-&amp;ouml;gonen p&amp;aring; eg &amp;auml;r en ontologi f&amp;ouml;r en KDC. Kul.&lt;/p&gt;&lt;p&gt;Efter allt detta var det gott (och v&amp;auml;ldigt startk) med sezuan-k&amp;auml;k.&amp;nbsp;&lt;/p&gt;&lt;p&gt;&amp;nbsp;&lt;/p&gt;</description>
    </item>
    <item>
      <title>IETF69 Måndag</title>
      <guid>http://blogs.su.se/leifj/Resor/leifj-m5uztFqu</guid>
      <link>http://blogs.su.se/leifj/Resor/leifj-m5uztFqu</link>
      <description>Måndagen blev väldigt intensiv - mot slutet. Dagen slutade nämligen med en BOF som jag och Bob Morgan höll kring ämnet &quot;SAML &amp; Kerberos Intersections&quot;, dvs en diskussion om hur SAML och Kerberos samverkar eller överlappar varandra och hur livet kan bli, om inte bättre så iaf mer intressant. Två viktiga delar handlar dels om hur man transporterar kerberos-biljetter för credentials-delegering mellan en IdP och en SP och dels hur man skulle gunna göra en standardiserad &quot;PAC&quot; med SAML. Det första ämnet har diskuterats inom I2 (speciellet Shibboleth-communityt) och är intressant för SU eftersom vi använder något liknande i PubCookie idag. Det andra ämnet är ännu mer intressant eftersom det på sikt kan ge ett standardiserat sätt för en KDC att uttrycka egenskaper hos den principal som autenticerat sig. Vi lyckades bra med BOFen och fick grönt ljus att förbereda en formell BOF till nästa IETF baserat på ett use-case-dokument som vi måste sätta oss ner och skriva nu.... Mer jobb.</description>
    </item>
    <item>
      <title>IETF69 - Resa till Chicago</title>
      <guid>http://blogs.su.se/leifj/Resor/leifj-0esDpKzQ</guid>
      <link>http://blogs.su.se/leifj/Resor/leifj-0esDpKzQ</link>
      <description>
Trots påäng nog för att fixa uppgradering lyckades jag inte sova på planet och är följaktligen helt utslagen idag på Måndag. Sedan Boeing la ner sin internet-tjänst på flyg (som SAS köpte och sålde ganska billigt genom trådlösa nät på alla plan) kan man ju inte ens plåga sina kollegor via Jabber när man är ute och flyder. 

Just nu sitter jag på sip efter apps-area open meeting som tradidionellt inleder IETF-veckan. Idag har jag krb-wg och dessutom ska jag och Bob Morgan hålla i en inofficiell BOF om &quot;kerberos och saml intersections&quot; - efter krb-wg ikväll. Jag måste hitta riktigt kaffe om jag ska kunna vara sammahängande då!</description>
    </item>
    <item>
      <title>Fönster</title>
      <guid>http://blogs.su.se/leifj/Teknisk Samordning/leifj-u6LlSNOI</guid>
      <link>http://blogs.su.se/leifj/Teknisk Samordning/leifj-u6LlSNOI</link>
      <description>Jag (och Fredrik) har bestämt oss för ett experiment: vi ska köra SUA XP på våra laptops. Det ska bli intressant att prova något nytt! Jag kommer naturligtvis inte att lämna linux - både genom vmware och på alla datorer vi kör kommer linux att vara en viktig del av mitt arbete.

Som ledare brukar jag ofta tjata om vårt motto: var inte religiös och nu är dagen kommen för mig att se om jag kan följa upp detta med personlig handling.

Jag utmanar windows-användarna på sektionen att följa mitt exempel och balansera vågskålen :-) </description>
    </item>
    <item>
      <title>IETF66 - Montreal: Fredag och Lördag</title>
      <guid>http://blogs.su.se/leifj/Resor/leifj-SJnafH-a</guid>
      <link>http://blogs.su.se/leifj/Resor/leifj-SJnafH-a</link>
      <description>&lt;p&gt;Fredagen blev utmattande trots att den var kort. Normalt har fredagar under IETF-veckan inget innnehåll: en eller annan arbetsgrupp som ingen bryr sig om och någon BOF kanske. Allt innan lunch. Denna gång var det WAE - Web Authentication Enhancements. En BOF om hur IETF kan komma upp med tekniska lösningar som kan minska problemet med phising.&lt;/p&gt;
&lt;p&gt;Detta berör mig eftersom jag efter intensiv lobbying fick intresse för att skriva en draft som uppdaterar och moderniserar HTTP-Negotiate, dvs den authenticeringsmetod som låter HTTP använda sig av GSSAPI. Mitt intresse är att jag ser Negotiate som en hyfsad pryl som gör att man enkelt kan kerberosera HTTP-baserade protokoll tex IPP och webservices om man inte orkar implementera OASIS trasiga WS-Security-modell för kerberos. Säker printning så jag kan skriva ut från wifi på jobbet alltså. Plötsligt har man blivit insugen i &quot;stoppa phishing&quot;. Vet inte om jag är så övertygad om att det kommer att gå att lösa.&lt;/p&gt;
&lt;p&gt;Nuvarande Negotiate används i stor omfattning av Microsoft där den är en bättre alternativ än NTLM-authenticering som används på en hel del intranet där IIS och IE är förhärskande&lt;/p&gt;
&lt;p&gt;Negotiate har en hel del problem som gör den &quot;omöjlig&quot; i IETF-sammanhang och jag har tagit på mig att med råd och dåd från kerberos-folket skriva en ny version som löser dom problemen. Just nu filar jag på den ena av två drafts som handlar om hur man binder authenticerings-mekanismer till den under-liggande TLS-kanalen som HTTP körs över. Därefter kommer draften som beskriver Negotiate2 eller GSS eller vad den nu ska heta.&lt;/p&gt;
&lt;p&gt;Boffen (WAE) var taänkt att leva på ett högre abstratktionsplan och mest få folk att diskutera problemformulering och inte lösningar. Pete Resnick lyckades bra med det och vi var många aktiva i diskussionen.&lt;/p&gt;
&lt;p&gt;Till slut blir det nog fråga om att göra minst två kanske 3 olika BOF:ar på nänsta IETF: en om HTTP-nivå-prylar (mina drafts och kanske ngt om SAML-i-HTTP), en om ID-jox som tex openidp, dix etc och kanske en (jag har försökt inspirera folk till detta) om SAML här och var i IETF-protokoll.&lt;/p&gt;
&lt;p&gt;Efter allt detta var jag slut. Jag, Love, Roland Hedberg, Alexei Melnikov (isode) gick och shoppade lite. Därefter var jag ännu mer slut. Love och jag träffades i hotell-baren på kvällen och käkade och sen sov jag tills jag vaknade på lördagen.&lt;/p&gt;
&lt;p&gt;Nu sitter jag i gaten och väntar på att planet till London ska gå. Ska bli skönt att komma hem.&lt;/p&gt;</description>
    </item>
    <item>
      <title>IETF66 Montreal - Onsdag</title>
      <guid>http://blogs.su.se/leifj/Resor/leifj-lc3rC6NG</guid>
      <link>http://blogs.su.se/leifj/Resor/leifj-lc3rC6NG</link>
      <description>&lt;p&gt;Onsdagen blev förhållandevis lugn. Enda intressanta handlade om DKIM på morgonen. DKIM försöker vara ett skydd mot phising och spam
genom att i princip signera headers istf hela meddelanden och lagra nycklar i DNS. Tanken är att man ska kunna ta reda på om en domän verkligen skickat ett mail eller ej. Som vanligt är randfallen mycket mer komplexa än idén och en hel del presentationer ägnade sig åt att hitta på nya sätt att misshandla DNS. Kul att se DNS-folket i rummet blir gråare och gråare.&lt;/p&gt;
&lt;p&gt;Eric Allman var där och presenterade. Eric är pappa till Sendmail och därmed till modern anvädning av epost.&lt;/p&gt;&lt;p&gt;Lunch med lite MIT-folk och därefter tillbringade jag em med att snacka om channel-bindings med Nico Williams från SUN. Nico har myntat begreppet channel-bindings som går ut på att man kan kombinera säkerhet från flera lager i en protokollstack på ett kontrollerat sätt - tex kan en applikation som kör ovanpå IPSEC veta om tillräckligt mycket om IPSEC för att kunna göra enklare authenticering&lt;/p&gt;&lt;p&gt;Just nu sitter jag och filar på en draft som beskriver channel-bindings för HTTP+TLS - dvs hur man låter authenticeringsmetoder för HTTP använda det faktum att TLS finns på ett intelligent sätt. Den draften har varit ganska knepig eftersom säkerhets-AD:n (Sam Hartman) vill att vi ska kunna hantera proxys&lt;/p&gt;&lt;p&gt;Jag vill bli klar med den draften snart så att jag kan koncentrera mig på det jag verkligen vill göra nämligen att skriva en uppdaterad version av Microsofts Negotiate HTTP-authenticeringsmekanism.&lt;/p&gt;
&lt;p&gt;Förutom channel-bindings ägnade vi oss åt att klaga på OASIS som har misslyckats med att förstå Kerberos nog för att skriva sin Kerberos-security-profile för WS-Security. Det är illa för .NET använder sig av detta sätt för att ge kerberos till webservices (SOAP). Jag skulle hemskt gärna vilja ha kerberos-stöd i apache wss4j men det är svårt att förstå specen och hur det är tänkt att bli säkert. Nico klagade över hur svårt det var att kommunicera med officiella representanter för den OASIS arbetsgrupp om saken. Jag ska försöka ta reda på om IETF har några officella förbindelser med OASIS...&lt;/p&gt;</description>
    </item>
    <item>
      <title>IETF66 Montreal - Tisdag</title>
      <guid>http://blogs.su.se/leifj/Resor/leifj-5HVC_Zor</guid>
      <link>http://blogs.su.se/leifj/Resor/leifj-5HVC_Zor</link>
      <description>&lt;p&gt;Tisdagen var förhållandevis lugn och dominerades av &lt;a href=&quot;http://www3.ietf.org/proceedings/06jul/agenda/nea.txt&quot;&gt;NEA-boffen&lt;/a&gt; på morgonen. NEA är ett försök att stadarisera produkter som &lt;a href=&quot;http://www.cisco.com/en/US/netsol/ns466/networking_solutions_package.html&quot;&gt;Cisco NAC&lt;/a&gt; som i princip fungerar såhär: Du ska ansluta din laptop till ett trådlöst (oftast) nätverk. Innan du blir insläppt ska en pålitlig klient på din burk rapportera information om vilka patchar som du installerat, om du kör windows eller macos etc.&lt;/p&gt;
&lt;p&gt;Principen är dual till SUs nätinloggnings-system som använder Nessus för att kolla en burks sårbarhet för aktuella hål innan man blir insläppt.&lt;/p&gt;
&lt;p&gt;Många på BOFen klagade på att det är svårt eller omöjligt att hantera klienter som ljuger om sin konfiguration. Det stämmer men är delvis irrelevant för arkitekturen för NEA som innehåller många komponenter som är bra. Problemet med klienter som ljuger kommer man antagligen att hantera med TPM-stöd i NEA-klienter i framtiden.&lt;/p&gt;
&lt;p&gt;Mitt intresse för NEA är att jag håller koll på NEA för &lt;a href=&quot;http://www.eduroam.org&quot;&gt;EduRoam&lt;/a&gt; räkning eftersom EduRoam måste kunna fungera tillsammans med en NEA-klient som också är baserad i grund på &lt;a href=&quot;http://www.ietf.org/html.charters/eap-charter.html&quot;&gt;EAP&lt;/a&gt;.&lt;/p&gt;
&lt;p&gt;Dessutom är SU (och andra som använder nessus på liknande sätt vi gör) intresserade av att framtida NEA-enablade produkter (tex brandväggar, antivirussystem, etc) klarar av att ta emot information om klienten från andra än klienten själv på ett standardiserat sätt.&lt;/p&gt;</description>
    </item>
    <item>
      <title>IETF66 Montreal - Måndag</title>
      <guid>http://blogs.su.se/leifj/Resor/leifj-nyntOjDa</guid>
      <link>http://blogs.su.se/leifj/Resor/leifj-nyntOjDa</link>
      <description>&lt;p&gt;Måndagen blev som väntat hektisk. Både &lt;a href=&quot;http://www.ietf.org/html.charters/krb-wg-charter.html&quot;&gt;krb-wg&lt;/a&gt;,
&lt;a href=&quot;http://www.ietf.org/html.charters/kitten-charter.html&quot;&gt;kitten&lt;/a&gt; och en MACE-telefonkonferens - allt delvis samtidigt. Kerberos-arbetsgruppen diskuterade vad man ska jobba med nu när den stora biten PKINIT är publicerad och klar. En del av diskussionen handlade om min informations-modell-draft. Det verkar som om konsensus är att den bör publiceras och bli klar - oklart om den måste in i arbetsgruppen eller ej.&lt;/p&gt;
&lt;p&gt;På MACE-telefonmötet gjorde vi eftersläckning av förra veckans workflow-möte. Folk verkade nöjda. Kul.&lt;/p&gt;
&lt;p&gt;På kvällen blev det middag med John Vollbrecht, Bob Morgan och Jeff Hodges. John och jag stämde av morgondagens NEA-bof som påverkar hur eduroam fungerar. Nea är en oerhört kontroversiell pryl i IETF (jag skriver detta mot slutet av den BOF:en). Återkommer med mer om NEA senare.&lt;/p&gt;</description>
    </item>
    <item>
      <title>EduCause Workflow Advanced CAMP: Torsdag</title>
      <guid>http://blogs.su.se/leifj/Resor/leifj-94En04qB</guid>
      <link>http://blogs.su.se/leifj/Resor/leifj-94En04qB</link>
      <description>&lt;p&gt;Torsdagen var den huvudsakliga presentations- och diskussionsdagen på denna CAMP. Workflow är ett knepigt ämne och jag hade som ambition som medlem i organisationskommiten att försöka få in ett externt perspektiv.&lt;/p&gt;
&lt;p&gt;Jag gjorde detta genom att hitta en talare från &lt;a href=&quot;http://www.omg.org&quot;&gt;OMG&lt;/a&gt; som på senare år har blivit involverad i workflow genom att &lt;a href=&quot;http://www.bpmi.org&quot;&gt;bpmi&lt;/a&gt; har gått upp i OMG. OMG är organisationen som jobbar med standardisering av bla &lt;a href=&quot;http://www.uml.org&quot;&gt;UML&lt;/a&gt;. Talaren jag fick tag i heter Karl Frank som jobbar som huvudarkitekt på &lt;a href=&quot;http://www.borland.com&quot;&gt;Borland&lt;/a&gt;. Han gjorde (lättnad för mig :-)) en mycket bra insats och gav bra insikter i hur UML och &lt;a href=&quot;http://www.omg.org/mda&quot;&gt;MDA&lt;/a&gt; ger ett sätt att betrakta workflow. Hans presentation var ett bra komplement till Joe Sharp från Microsoft som talade om &lt;a href=&quot;http://www.oasis-open.org/committees/tc_home.php?wg_abbrev=wsbpel&quot;&gt;WSBPEL&lt;/a&gt;
 som är en standard för orkestrering av webservices.&lt;/p&gt;&lt;p&gt;Det är uppenbart att det finns en artificiell konflikt mellan hur Microsoft som kommer att skeppa workflow med Vista) och OMG ser på workflow. Som vanligt (frestas man säga) har Microsoft byggt något som är semantiskt ekvivalent med UML men lite annorlunda. Tillräckligt annorlunda för att göra interoperabilitet (tex med andra UML-verktyg än Visio) omöjligt och tillräckligt lika för att man ska inse att det vesäntligen skulle kunna vara helt vanliga UML-modeller. Suck.&lt;/p&gt;
&lt;p&gt;Under diskussionen om objektrepresentation i workflow-system (bla i kontextet av &lt;a href=&quot;http://www.iu.edu&quot;&gt;University of Indiana&lt;/a&gt; workflow) och över lunch pratade jag med Karl Frank om SWAMI IDM som planerar att använda RDF/OWL för content-baserad routing, något som är centralt för workflow. Det är klart att vi har en unik och intressant ide i detta projekt (användningen av RDF/OWL). Karl Berättade att han gör sina &lt;a href=&quot;http://www.omg.org/mof/&quot;&gt;MOF&lt;/a&gt;-modeller genom att börja med en OWL-modell i &lt;a href=&quot;http://protege.stanford.edu/&quot;&gt;Protégé&lt;/a&gt; och sedan översätta till UML. Jag blir allt mer övertygad om att vi är på rätt spår med SWAMI-IDM även om det är mycket kvar att göra.&lt;/p&gt;
&lt;p&gt;En av de mest intressanta presentationerna här har handlat om &lt;a href=&quot;http://www.kuali.org/kew/&quot;&gt;Kuali Enterprise Workflow (KEW)&lt;/a&gt; som ser intressant ut för SU som bas för våra planerade business-process-automation-projekt, tex semesterhantering.&lt;/p&gt;

</description>
    </item>
    <item>
      <title>EduCause Workflow Advanced CAMP: Onsdag</title>
      <guid>http://blogs.su.se/leifj/Resor/leifj-UjcmQO7g</guid>
      <link>http://blogs.su.se/leifj/Resor/leifj-UjcmQO7g</link>
      <description>&lt;p&gt;Kom fram till hotellet mitt i mottagningen för &lt;a href=&quot;http://www.educause.edu/camp063&quot;&gt;Advanced CAMP: Workflow Models and Technologies&lt;/a&gt;. Denna ACAMP är andra halvan av en event som Internet2 och EduCause arrangerar. Första halvan handlade om &lt;a href=&quot;http://shibboleth.internet2.edu&quot;&gt;Shibboleth&lt;/a&gt;
men den han jag inte åka på. Denna del är jag med och arrangerar och därför har jag släpat mig hela vägen till Burlington, en småstad i &lt;a href=&quot;http://www.vermont.gov/&quot;&gt;Vermont&lt;/a&gt; som i huvudsak innehåller &lt;a href=&quot; http://www.uvm.edu/&quot;&gt;University of Vermont&lt;/a&gt;&lt;/p&gt;</description>
    </item>
    <item>
      <title>Federal E-Authentication</title>
      <guid>http://blogs.su.se/leifj/Resor/leifj-qbzdlKaP</guid>
      <link>http://blogs.su.se/leifj/Resor/leifj-qbzdlKaP</link>
      <description>&lt;p&gt;En av de mest intressanta diskussionerna här har varit försöken att koppla ihop &lt;a href=&quot;http://www.cio.gov/eauthentication/&quot;&gt;federa e-authentication&lt;/a&gt; med &lt;a href=&quot;http://www.incommonfederation.org/&quot;&gt;InCommon&lt;/a&gt; - en SAML-federation för universitet i USA.&lt;/p&gt;
&lt;p&gt;Detta handlar om hur skolor i USA ska samverka med myndigheter i framtiden - bla för den så viktiga anslagsprocessen.&lt;/p&gt;
&lt;p&gt;Så varför är detta viktigt för oss i Sverige? Svenska forskare får en hel del pengar från statliga anslagsgivare i USA - bla från &lt;a href=&quot;http://www.nih.gov/&quot;&gt;NIH&lt;/a&gt;. Det är inte orimligt att anta att dessa myndigheter ganska snart kommer att kräva att även Svenska forskare kan använda samma system som amerikanska forskare.&lt;/p&gt;
&lt;p&gt;Eftersom &lt;a href=&quot;http://www.swami.se&quot;&gt;swami&lt;/a&gt; bygger federationer som är tekniskt jämförbara med inCommon kommer swami förr eller senare att behöva hantera federal e-authentication.&lt;/p&gt;</description>
    </item>
    <item>
      <title>Internet2 Spring Member Meeting</title>
      <guid>http://blogs.su.se/leifj/Resor/leifj-hGOFEu2G</guid>
      <link>http://blogs.su.se/leifj/Resor/leifj-hGOFEu2G</link>
      <description>&lt;p&gt;Jag har varit dålig på att blogga denna gång. Det beror delvis på att detta har varit en konstig konferens. För det första är det mitt första I2-möte. Sedan jag blev invald i &lt;a href=&quot;http://middleware.internet2.edu/MACE/&quot;&gt;MACE&lt;/a&gt;
så har I2-möten blivit en del av de möten jag får vara så snäll och åka på&lt;/p&gt;
&lt;p&gt;Intressant nog kommer detta I2-möte i direkt samband med att samtal mellan &lt;a href=&quot;http://www.internet2.edu&quot;&gt;Internet2&lt;/a&gt; och &lt;a href=&quot;http://www.nlr.net/&quot;&gt;NLR&lt;/a&gt; (amerikanerna är konstiga - dom ska ha &lt;em&gt;två&lt;/em&gt; &quot;SUNET&quot; för att vara riktigt nöjda) om sammanslagning har brutit samman så hårt att folk här som vet vad dom talar om antyder att det kan handla om dagar innan både I2 och NLR försvinner och ersätts med en 3:e organisation som är helt ny med ny styrelse, CEO etc.&lt;/p&gt;
&lt;p&gt;Jag vet inte vad jag ska tro.&lt;/p&gt;
&lt;p&gt;Mötet har varit intressant iaf - många nya infallsvinklar på PKI, speciellt brygg-PKI:er (ska skriva separat om detta).&lt;/p&gt;</description>
    </item>
    <item>
      <title>IETF65 - Vad hände egentligen...?</title>
      <guid>http://blogs.su.se/leifj/leifj-Xn5M5Et0</guid>
      <link>http://blogs.su.se/leifj/leifj-Xn5M5Et0</link>
      <description>Ketchupeffekt. Sedan igår kväll har jag &quot;lovat&quot; skriva draft om schema för jabber-info, sip-info, http-authenticering, blivit &quot;lurad&quot; att hjälpa till att organisera en I2-event om workflow i juni samt lovat skriva introduktion till begreppet identitetsfederation åt en kompis. Vad hände egentligen?!</description>
    </item>
    <item>
      <title>IETF65 - xflaim, higgins &amp;dix</title>
      <guid>http://blogs.su.se/leifj/Resor/leifj-qOtpdqX7</guid>
      <link>http://blogs.su.se/leifj/Resor/leifj-qOtpdqX7</link>
      <description>&lt;p&gt;Det är ofta så att de mest intressanta kontakterna dyker upp i korridorerna snarare än på arbetsgrupperna.&lt;/p&gt;

&lt;p&gt;&lt;a href=&quot;http://www.novell.com&quot;&gt;Novell&lt;/a&gt; opensourcar mer och mer av sina produkter. Senast är flaim och xflaim som skulle blivit backend-store till deras nya eDirectory. Nu verkar nästa eDirectory ganska osäkert men databasen blir tillgänglig för oss andra.&lt;/p&gt;

&lt;p&gt;xflaim är en xml-databas och jag har snackat med Jim Sermersheim på Novell om att använda xflaim som RDF-databas - något jag och Roland Hedberg har snackat om. Xflaim och annat från novell finns på &lt;a href=&quot;http://www.bandit-project.org/index.php/Project_overview&quot;&gt;bandit-project.org&lt;/a&gt;.&lt;/p&gt;

&lt;p&gt;Ikväll ska folk som är intresserade av indentitetshantering och http-authenticering träffas över middag. &lt;a href=&quot;http://dixs.org/&quot;&gt;Dix&lt;/a&gt; är temat för kvällen tror jag och även för en BOF imorgon. Det känns ofärdigt men det finns många som är intresserade av löst sammanhängande id-mgmt system. System som &lt;a href=&quot;http://www.openid.net&quot;&gt;OpenID&lt;/a&gt;, &lt;a href=&quot;http://netmesh.org/&quot;&gt;netmesh&lt;/a&gt; och 
&lt;a href=&quot;http://yadis.org&quot;&gt;yadis&lt;/a&gt; är motsvarigheten till självsignerade certifikat 
eller kanske den klassiska svara-på-detta-mailet
mekanismen för att verifiera en identitet&lt;/p&gt;</description>
    </item>
    <item>
      <title>Mer IETF-64 Vancouver</title>
      <guid>http://blogs.su.se/leifj/Resor/1131818883257</guid>
      <link>http://blogs.su.se/leifj/Resor/1131818883257</link>
      <description>&lt;p&gt;Nätet har varit ett stort problem denna gång - just nu skriver jag från hotellrummet efter konferensen tagit slut. I huvudsak var det wifi-nätet som var väldigt skakigt, delvis pga speciellt byggnadsmaterial i väggarna och delvis pga att allt fler okunniga användare låter sina datorer köra i Ad-Hoc mode.&lt;/p&gt;
&lt;p&gt;Det är lite pinsamt för IETF som grupp att så många användare inte klarar av att använda sina laptops. Trots detta (eller kanske tack vare) så producerades mycket bra jobb denna vecka.&lt;/p&gt;
&lt;p&gt;De intressantaste sakerna har hänt utanför arbetsgrupperna (vilket inte är ovanligt eftersom det är så nya saker förbereds). En liten grupp hade en intressant diskussion i början av veckan om authenticeringsmetoder för http. Sedan mötet har många av oss som deltog i mötet diskuterat saken. Det finns någon slags konsensus kring en möjlig mekanism som bygger på SASL eller GSSAPI och som kan fungera tillsammans med proxys. Vi får se hur arbetet går vidare.&lt;/p&gt;
&lt;p&gt;Diskussionerna kring hur &lt;a href=&quot;http://www.oasis-open.org/committees/tc_home.php?wg_abbrev=security&quot;&gt;SAML&lt;/a&gt;,
Kerberos och GSS-API kan fås att fungera tillsammans. SAML är intressant i detta sammanhang eftersom de flesta identitetsfederationer idag bygger på SAML. Diskussionerna har lett fram till en mailinglista. Detta är inte helt orelaterat till http-authenticeringsdiskussionen eftersom det typiska användningsfallet för SAML är just federerad authenticering av webbapplikationer.&lt;/p&gt;
&lt;p&gt;Ett centralt tema på denna IETF har varit hantering av hash-funktioner i protokoll. Både MD5 och SHA-1 har ju visat sig ha problem. Det finns forskning som indikerar att även andra SHA-baserade mekanismer &lt;em&gt;kan&lt;/em&gt; ha problem. Security AD:n Russ Housley sa att alla protokoll nu måste börja förbereda för att byta hashalgoritm.&lt;/p&gt;
&lt;p&gt;Det är inte riktigt läge för panik ännu - uppskattningen är att vi har 4 år på oss att se till att alla protokoll kan hantera moderna hash-funktioner. Ett problem är att ingen (inte ens &lt;a href=&quot;http://www.nist.gov/&quot;&gt;NIST&lt;/a&gt;) vet hur bra hash-algoritmer ser ut ännu.&lt;/p&gt;
&lt;p&gt;Slutligen var det dags för Loves arbetsgrupp - &lt;a href=&quot;http://www.ietf.org/html.charters/btns-charter.html&quot;&gt;btns&lt;/a&gt;.
Mötet gick väldigt bra - kunde inte ta några bra bilder tyvärr för rummet var för mörkt och Loves kamera hade ingen blixt.&lt;/p&gt;</description>
    </item>
    <item>
      <title>IETF-64 Vancouver andra dagen</title>
      <guid>http://blogs.su.se/leifj/Resor/1131470042903</guid>
      <link>http://blogs.su.se/leifj/Resor/1131470042903</link>
      <description>Andra dagen (första konferensdagen) fylldes med kerberos. Både krb-wg träffades och jag fick Cobol-fingrar av att fungera som jabber-sekreterare, dvs skriva löpande referat från mötet i jabber-rummet för folk som inte kunde vara på plats.

En intressant punkt var Sam Hartmans presentation av tankarna kring hur man kan bädda in och signera SAML-objekt i biljetter (en generalisering av Microsofts PAC-format). Detta liknar en ide som jag, Love och Roland Hedberg diskuterat även om vi talade om att signera S-uttryck. Iden kom ursprungligen från ett möte Love hade med Simon Josefsson.

På kvällen träffades en liten informellgrupp kring en sk bar-BOF - dvs man diskuterar en fråga över middag eller drinkar - om hur framtida authenticering för HTTP bör se ut. Folk har behov av något bättre än Digest-MD5 och både Negotiate och SASL diskuterades.

Eric Rescorla drog upp riktlinjer för en kombination av SASL och TLS som många verkade gilla även om Negotiate nog kommer att dominera sålänge Microsoft inte implementerar den nya modellen.

Detta kommer jag säkert ha anledning att återkomma till.</description>
    </item>
    <item>
      <title>IETF-64 Vancouver första dagen</title>
      <guid>http://blogs.su.se/leifj/Resor/1131398222590</guid>
      <link>http://blogs.su.se/leifj/Resor/1131398222590</link>
      <description>&lt;/p&gt;Resdagen blev konstigare än vanligt. Jag körde som vanligt från Stockholm till Skåne dagen innan med hela familjen inpackad i Forden. Trött efter detta (och det blev inte mycket sova natten innan heller) kom jag i säng ganska sent bara för att bli väckt klockan 02:30 av Telias nätövervakning som hade problem att prata med en av routrarna. Upp och köra nagios, konstatera att inget är fel. Upp igen klockan 5:30 för resa till kastrup. Allt detta gjorde att jag sov ordentligt på planet till Vancouver vilket var en trevlig omväxling.&lt;/p&gt;

&lt;p&gt;Det blev en väldigt tidig kväll med Love och Kurt Zeilenga från OpenLDAP. Vaknade 02:30 av (gissa...!) Telias nätövervakning som nu hade problem att köra SNMP. Jag hänvisade till kundtjänst och misslyckades med att somna om.&lt;/p&gt;

&lt;p&gt;Dags att lära sig stänga av telefonen när man vill sova.&lt;/p&gt;</description>
    </item>
    <item>
      <title>Terena NREN-Grid workshop</title>
      <guid>http://blogs.su.se/leifj/Resor/1129624220845</guid>
      <link>http://blogs.su.se/leifj/Resor/1129624220845</link>
      <description>&lt;p&gt;Yesterday was the &lt;a href=&quot;http://www.terena.nl/tech/grid/workshop-02/nren-workshop.html&quot;&gt;second Terena NREN-Grid workshop&lt;/a&gt;. The purpose is to get people from the &lt;b&gt;N&lt;/b&gt;ational &lt;b&gt;RE&lt;/b&gt;search &lt;b&gt;N&lt;/b&gt;etworks in the same room with people from the global Grid community. Discussion focused on the different viewpoints people have on AAI.&lt;/p&gt;
&lt;p&gt;I am still confused by the meeting. On the one hand the Grid community is obviously doing things worth doing - people are willing to pay for it after all.&lt;/p&gt;
&lt;p&gt;On the other hand the solutions in use in Grid-space have few users (compared to say a typical campus) and are relatively expensive.&lt;/p&gt;
&lt;p&gt;On the other side of the table we have the NRENs who, at least in Europe, often try to be more than ISPs to campuses - presumably in order to climb the value-chain.&lt;/p&gt;
&lt;p&gt;In my view many NRENs build demonstrators and proof-of-concept in order to push campus networks to use new technology - typically in middleware (AAI) space. This is both good and bad. It is good if NRENs are able to find solutions to real problems that campuses have. It is bad if NRENs are not doing things that campuses need. In my view &lt;a href=&quot;http://www.sunet.se/&quot;&gt;SUNET&lt;/a&gt; does not fall into this trap by focusing on beeing an ISP.&lt;/p&gt;
&lt;p&gt;How do you know which it is? By looking at the number of users a service has and the willingness of the users to pay for the service.&lt;/p&gt;
&lt;p&gt;At the meeting I commented on the need to get campus people in the room for future meetings. I suspect that many NRENs do not keep in touch with the needs of their campuses and are ill equiped to solve problems beyond the requirements placed on an ISP.&lt;/p&gt;
&lt;p&gt;How does this affect the Grid community? Right now the Grid is a small-scale project. At the meeting someone mentioned numbers on the order of 15000 users world-wide. Compare this to 40' users only at Stockholm university. Furthermore these users are divided among several dozens of national and multinational organizations. This breaks down the problem to very small pieces. Good design?! Yes! However if the grid community were to grow to (say) 10 or 100 times its current size the pieces will grow to become unmanageable by current practices.&lt;/p&gt;
&lt;p&gt;Enter the campus. Large campuses knows how to handle 10s and 100s of thousands of users. The Grid community needs to figure this out soon in order to avoid problems.&lt;/p&gt;
&lt;p&gt;So what is the problem? The problem is that there is no channel for getting the Grid community talking to campus admins. The Terena workshop could become that channel but only if NRENs start to act as facilitators for the Campus/Grid meet-and-greet which needs to happen soon.&lt;/p&gt;</description>
    </item>
    <item>
      <title>Dags för UDDI?</title>
      <guid>http://blogs.su.se/leifj/Teknisk Samordning/1122678645279</guid>
      <link>http://blogs.su.se/leifj/Teknisk Samordning/1122678645279</link>
      <description>Allt fler tjänster vi bygger kommer att byggas som webb-services med SOAP. Ju fler man har av något desto viktigare blir det att hitta rätt. Ett sätt att hitta rätt bland sina webbservices är med &lt;a href=&quot;http://www.uddi.org&quot;&gt;UDDI&lt;/a&gt;, en &lt;a href=&quot;http://www.oasis-open.org/&quot;&gt;OASIS&lt;/a&gt;-standard
som specificerar hur man bygger registries för SOAP/WSDL-baserade tjänster.</description>
    </item>
    <item>
      <title>Farewell to emacs</title>
      <guid>http://blogs.su.se/leifj/Teknisk Samordning/1122418810087</guid>
      <link>http://blogs.su.se/leifj/Teknisk Samordning/1122418810087</link>
      <description>&lt;p&gt;Idag installerade jag &lt;a href=&quot;http://www.eclipse.org&quot;&gt;eclipse&lt;/a&gt; 3.1 - jag har använt eclipse 3.0 länge nu för mitt java-kodande och såg fram emot att prova 3.1. Den nya versionen lever upp till alla förväntningar.&lt;/p&gt;
&lt;p&gt;Tidigare har jag inte riktigt velat fylla min eclipse med plugins (vis av erfarenhet) men ny version - nya chanser ocn nu verkar allt fungera.&lt;/p&gt;
&lt;p&gt;Jag kör &lt;a href=&quot;http://mevenide.codehaus.org&quot;&gt;mavenide&lt;/a&gt; för &lt;a href=&quot;http://maven.apache.org/&quot;&gt;maven&lt;/a&gt;, &lt;a href=&quot;http://www.eclipse.org/ajdt&quot;&gt;ajdt&lt;/a&gt; för aspectj-prylar, &lt;a href=&quot;http://subclipse.tigris.org&quot;&gt;subclipse&lt;/a&gt;
för SVN och nu sist &lt;a href=&quot;http://e-p-i-c.sf.net&quot;&gt;EPIC&lt;/a&gt; för &lt;a href=&quot;http://www.perl.org&quot;&gt;perl&lt;/a&gt;.&lt;/p&gt;
&lt;p&gt;Jag har bara lekt med EPIC i någon timme men den har redan sparat tid åt mig. Syntaxkontroll, code-completion etc är ljusår bättre än i både emacs och xemacs.&lt;/p&gt;
&lt;p&gt;Det är kanske så att världen håller på att hämta sig från text-editorer. Förr i tiden (när riktiga datorer hade 36 bitar och körde lisp i hårdvara)  fanns det utvecklingsmiljöer som &lt;a href=&quot;http://lispmeister.com/blog/ILC03/OS-Genera.html&quot;&gt;liknar det man får med Eclipse idag&lt;/a&gt; (se kommentaren).&lt;/p&gt;</description>
    </item>
    <item>
      <title>Technorati</title>
      <guid>http://blogs.su.se/leifj/Teknisk Samordning/1120234349592</guid>
      <link>http://blogs.su.se/leifj/Teknisk Samordning/1120234349592</link>
      <description>Nu ska jag bli riktigt modern och claima min blog på technorati genom att inkludera denna &lt;a href=&quot;http://www.technorati.com/claim/grwy7dttk&quot; rel=&quot;me&quot;&gt;Technorati Profile&lt;/a&gt; i bloggen. Här på EduCause-mötet om Virtuella organisationer dyker det upp tankar på hur &lt;a href=&quot;http://www.technorati.com&quot;&gt;technorati&lt;/a&gt;,
&lt;a href=&quot;http://del.icio.us/&quot;&gt;delicious&lt;/a&gt; och
tagging kan fungera som ett dynamiskt socialt nätverk.</description>
    </item>
    <item>
      <title>VO CAMP Dag 1 och 2</title>
      <guid>http://blogs.su.se/leifj/Resor/1120231632162</guid>
      <link>http://blogs.su.se/leifj/Resor/1120231632162</link>
      <description>
De två sista dagarna här i Denver ägnas åt &quot;Virtual Organizations&quot;. Jag trodde att detta begrepp hade en ganska specifik innebörd (iaf i &lt;a href=&quot;http://www.ggf.org&quot;&gt;GRID&lt;/a&gt;-svängen) men det visar sig att folk eg talar om ett nebulöst begrepp som vissa tolkar som &quot;mailinglista+wiki&quot;.

Det blev många bra diskussioner som gjorde begreppet tydligare för mig. Personligen tror jag att skillnaden mellan är reell och en virtuell organisation handlar om kostnad för användaradministration. Andra här verkar också vara inne på den linjen.

Idag (dag 2) har vi många intressanta presentationer om hur campus-infrastruktur integreras med bla &lt;a href=&quot;http://www.globus.org&quot;&gt;globus&lt;/a&gt;.</description>
    </item>
    <item>
      <title>Federal E-Authentication (USA)</title>
      <guid>http://blogs.su.se/leifj/Teknisk Samordning/1120061663150</guid>
      <link>http://blogs.su.se/leifj/Teknisk Samordning/1120061663150</link>
      <description>
Här på konferensen jag är på talas det mycket om &lt;a href=&quot;http://www.cio.gov/eauthentication/index.htm&quot;&gt;Federal E-Authentication&lt;/a&gt; - USAs lösning på det vi i Sverige försökte genomföra genom &lt;a href=&quot;http://www.avropa.nu/templates/ramavtalsomrade____224.aspx&quot;&gt;eID-upphandlingen&lt;/a&gt;. Här gnälls det en del på de tekniska lösningar man valt men som Svensk tycker jag ändå att folk här har gjort något på en nationell nivå istället för att bara lämna över ansvaret till ett antal osamordnade leverantörer som vi gjort i Sverige.</description>
    </item>
    <item>
      <title>IDM Camp Dag 2</title>
      <guid>http://blogs.su.se/leifj/Resor/1120060005686</guid>
      <link>http://blogs.su.se/leifj/Resor/1120060005686</link>
      <description>Vissa sessioner var ganska grundläggande idag (lite väl så) fast det var kul att få chans att plugga Heimdal. Rice University körde Heimdal visar det sig.

Det är kul att se hur många som är här saknar komponenter vi redan har på SU. Vi ligger bra till!</description>
    </item>
    <item>
      <title>EduCause IDM CAMP - Dag 1</title>
      <guid>http://blogs.su.se/leifj/Resor/1119968694959</guid>
      <link>http://blogs.su.se/leifj/Resor/1119968694959</link>
      <description>Anlände på söndag kväll vilket inte är så bra eftersom man inte har någon chans att ta igen någon del av tidsomställningen innan allt börjar. Jag är alltså på &lt;a href=&quot;http://www.educause.edu/camp052/&quot;&gt;CAMP Identity and Access Management&lt;/a&gt; som på onsdag förvandlas till &lt;a href=&quot;http://www.educause.edu/camp053/&quot;&gt;Advanced CAMP: Leveraging Campus Infrastructure to Support Virtual Organizations Workshop&lt;/a&gt;. Första dagen var ganska bra fast Amerikanerna gör saker ganska annorlunda än vi i Europa - både på gott och ont.</description>
    </item>
  </channel>
</rss>