针对智能语音控制系统通用扰动技术研究与实现

来源 :西安电子科技大学 | 被引量 : 0次 | 上传用户:baijiw
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
传统对抗攻击主要是指向特定数据类型样本中附加人类难以感知的扰动噪声干扰,就能实现逃避、模仿等攻击效果,达到目标识别的预测结果错误甚至有目标地诱导识别结果的目的。而通用对抗扰动作为特殊的对抗攻击,能够在保持微小扰动的情况下,对整个数据集内同一类别下的大部分样本保持对抗效果。目前,随着深度学习模型在手机语音助手、智能家居管家以及语音辅助驾驶等领域的普遍落地,深度学习模型本身易受到对抗攻击的负面影响,可能使语音指令识别系统面临一些安全问题。然而,考虑到传统对抗攻击方法无法同时兼顾语音指令的时序性、攻击实时性、通用性以及无关类别不可察觉性之间的关系,而通用对抗扰动能够作为解决上述攻击限制的载荷,故本文将探究如何设计出针对于语音指令控制系统的通用对抗扰动方案。本文利用已构建的基于Bi LSTM网络的语音指令分类识别模型作为目标模型为基础,首先分别结合PGD、C&W算法设计了两种通用扰动生成算法;其次,针对两种算法的无关类别不可察觉性和隐蔽性进行优化,使其提高无关类别指令的识别性能以及更加不易被人类感知;最后考虑到通用扰动在现实环境中的实用性,利用循环移位的原理提高扰动信号针对不同人发声位置和语速在时间延迟上的鲁棒性,并结合播放设备信道变化以及多路径效应的物理世界效果模拟,提高通用对抗扰动在物理世界下播放时对信号失真影响因素的鲁棒性。另外,本文对于上述内容设计了多组仿真实验来验证数字空间和物理世界下所设计通用扰动生成方案的有效性。实验表明,所提出的通用扰动生成方案在不加任何设置条件下,对于目标语音分类模型能达到95%以上的攻击性能;设计的不可察觉性损失优化和隐蔽性改进,也大幅提升了通用扰动在无关类别的识别性能和自身隐蔽性;而结合循环移位和物理环境模拟的通用扰动生成方案,在对音量、物理设备间距离和角度等因素设置合适的情况下,针对于目标语音分类模型能达到65%以上的攻击性能,且无关类别项的识别性能可达到85%。其在不影响识别模型识别其他类别的情况下实现了物理世界下播放通用扰动的有效性。
其他文献
随着现代战争技术的不断发展,战场中获得信息的雷达技术也需要进一步更新迭代。数字阵列雷达仿真系统凭借其能够以数字化的方法实现波束指向捷变的能力在现代战争中广泛使用。为高效地设计出更高性能的雷达系统,使用计算机进行数字化仿真的方法比工程中实物设计更为方便,快捷。使用计算机仿真的优秀仿真软件能够进一步方便对系统的建模仿真过程。SystemVue作为一种图形化仿真软件,运行效率高,雷达仿真模型库齐全,是系
学位
目的 研究大建中汤中药保留灌肠联合消胀散穴位贴敷治疗虚寒性肠梗阻腹胀的效果,为临床研究提供指导。方法 选取浙江中医药大学附属第二医院于2020年2月~2021年2月收治的78例肠梗阻患者进行研究,按照随机数字表分为观察组和对照组各39例。两组均进行常规治疗,对照组应用消胀散穴位贴敷治疗,观察组应用大建中汤中药保留灌肠联合消胀散穴位贴敷治疗。观察并比较两组患者治疗1个疗程后的临床治疗效果、治疗前及治
期刊
目的 探讨益气养阴灌肠方治疗机械性肠梗阻的疗效。方法 采用回顾性病例对照研究设计,选择2013年11月至2020年7月于北京中医药大学东方医院住院的机械性肠梗阻患者,用SPSS 25.0软件倾向值匹配评分功能匹配后,得到中药灌肠组和对照组病例各67例,观察指标为患者恢复排气排便时间、恢复流质饮食时间、总计住院天数、抗生素使用天数、抗生素升级情况及患者治疗前后实验室检查的变化情况。结果 治疗后,中药
期刊
互联网技术日新月异的发展推动着人类社会的不断进步,但网络安全事故也与日俱增。作为计算机系统的第一层安全保障,身份认证技术在保护用户个人信息方面具有举足轻重的作用,传统的身份认证技术均属于一次性认证,即在用户登录的某个时刻对用户身份进行认证,无法对用户身份进行持续认证,持续认证指的是在用户使用计算机的整个会话周期内对用户身份进行持续性验证。基于生物特征的身份认证方法采用独特的生物特征对用户身份进行鉴
学位
随着万物互联时代的到来,大量的设备被纳入互联网中,产生了海量的数据。边缘云计算依靠其低时延、按需分配与资源高效利用等优势,补充了原有云计算存在的不足,使得云计算的响应速度变得更快,数据在网络边缘被快速处理。本地数据外包至云服务器会产生数据安全问题,如果我们把隐私数据以明文的形式存储在云服务器上,一旦数据被泄露就可能被恶意的攻击者所利用。近两年由于疫情原因,医疗行业受到大家的广泛关注,有关患者敏感数
学位
学位
血瘀证是由血液运行不畅或血液停滞脉内或脉外导致的病变,为诸多疾病的主要证候。诸多学者对血瘀证开展了广泛研究,并发现血瘀证与血脂代谢有密切关系,即血脂代谢在血瘀证的形成过程中扮演着重要角色。结合现代医学对血瘀证与血脂代谢关系的研究,从炎症反应、血管内皮细胞功能、微循环、血液流变学和纤维-凝血系统等角度总结血脂代谢对血瘀证形成的影响,以期对从血瘀证角度研究血脂代谢紊乱的药物治疗提供新思路。
期刊
近年来,伴随着信息化建设的高速发展,信息网络的安全问题日益突显。对敏感数据进行加密是解决信息网络安全问题的一个很有效的途径,而加密不可避免地就会牵涉到密钥相关问题,如何保证密钥的全生命周期管理就成为信息安全问题的核心。硬件安全模块(Hardware Security Module,HSM)是专为保护加密密钥生命周期并通过加密连接在网络中提供安全的数据传输而设计的专用加密处理器,通过无缝的端到端集成
学位
近年来,网络安全已成为一个热门的研究领域,类似数据泄露、攻击关键基础设施、加密劫持者攻击等安全事件层出不穷。随着物联网的普及,数十亿台设备连接到互联网中,为攻击者提供了更多可以利用的机会。为了遏制网络攻击和恶意网络行为,专家学者们开始研究流量识别,网络流量识别是保证网络安全最重要的步骤,有效的识别方法能提升网络行为分析和异常检测的准确率。随着神经网络领域的快速发展,有大量学者开始研究如何将神经网络
学位
下一代无线局域网(Wireless Local Area Network,WLAN)标准802.11be(WiFi7)致力于提供至少30Gbps的极高吞吐量,并为时延敏感应用提供支持。为了实现其目标,802.11be首次提出了多链路传输的关键技术,即一个设备可以同时使用多条链路进行数据发送或接收。但在繁忙网络环境中,多链路设备同一时刻很可能只能在一条链路上进行数据收发,没有充分发挥其多条链路的优势
学位