这张纸:
https://www.usenix.org/legacy/events/sec01/full_papers/song/song.pdf
解释如何通过分析击键的时间来猜测用户正在键入的内容来破坏 SSH。它大约12岁。
我听说很久以前在 SSH 中通过随机发送击键来解决这个攻击向量。
然而,出于好奇,我启动了 Wireshark 并启动了与 Debian 主机的 SSH 连接。我慢慢地输入字符,看到每个字符都在发送一个数据包,但除此之外没有发送其他数据包。那么定时攻击的防御在哪里呢?