<div dir="ltr"><div class="gmail_quote"><blockquote class="gmail_quote" style="margin:0 0 0 .8ex;border-left:1px #ccc solid;padding-left:1ex"><br>
Why not? If it's not MTI you risk the case where you get to pick between<br>
"good performance on weak devices" and "interoperability with RFC-only<br>
implementations".<br></blockquote><div><br></div><div>Where are these "RFC-only implementations" of Babel?</div><div>Remember the IETF does not have a protocol police, MTI is purely guidance.</div><div>Implementors build what they (or their customers) need for their use-case.</div><div>Implementors will add Blake if they need it, not based on whether it's MTI or not.</div><div>Lastly, remember that this is a security solution, so you do NOT want to</div><div>interoperate with a future theoretical implementation, because that will</div><div>not have the keys. Adding any new node in the network will require a</div><div>provisioning step, and that step ensures the new node supports the</div><div>required features.</div><div> </div></div></div>