物理世界下针对带活体检测的语音认证系统攻击技术研究

来源 :西安电子科技大学 | 被引量 : 0次 | 上传用户:wujun33
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
人工智能技术的蓬勃发展推动了智能设备的广泛使用,极大地改变了传统的生活方式,比如语音识别、语音认证、人脸识别、自动驾驶等智能应用。然而研究表明人工智能技术也存在着许多安全问题,通过对输入样本添加微小扰动,就可以使得模型决策错误,从而给用户带来不可估量的损失,特别是现在常用的手机、电脑等电子设备,大多都有语音唤醒、语音认证等功能,如果攻击者能通过对抗攻击的方式对设备进行控制或通过设备的验证系统,则会威胁到受害者的隐私信息、经济利益甚至人身安全,虽然现在已有许多手段可以防御这样的攻击行为,但仍存在着不小的安全隐患。本文从场景和实际需求出发,针对现有语音认证的防御手段,研究物理世界下针对带活体检测语音认证的攻击技术方案,将整个论文研究分为物理世界攻击和绕过活体检测两个核心点。首先针对本文的实验设备构建了语音数据集,并搭建了一个集语音重放检测、声纹认证、语音识别等三个系统于一体的实际说话人验证(Practical Speaker Verification,PSV)系统;其次,单独针对声纹认证系统,为了提高对抗样本音频在物理世界下的对抗性,使用了一种基于正弦扫频信号的物理环境模拟方案,用于测量房间冲激响应,为攻击过程中物理环境的模拟提供基础,并提出了一种基于物理环境模拟的声纹认证攻击技术方案;然后针对包含语音识别的应答式活体检测的语音认证系统,提出了一种基于双目标优化的攻击技术方案,针对包含语音重放检测的语音认证系统,提出了一种只对扰动进行物理环境模拟并单独播放扰动、真实说话的对抗攻击方案;最后,在以上方案的基础上,提出了一种针对带活体检测(应答式活体检测和重放检测)语音认证的攻击技术方案,能够实现欺骗重放检测系统和声纹认证系统的同时,保证语音识别的准确性。此外,本文还设计了大量的实验来验证方案设计的有效性,通过实验表明,所使用的正弦扫频信号能够较好的对房间冲激响应进行模拟,并且基于物理环境模拟的攻击方案生成的对抗样本音频在现实世界中的对抗有效性也明显优于一般的攻击方案;而基于双目标优化的攻击方案在字错误率上也优于未加使用短时傅里叶变换损失的方案;最终在物理世界下通过PSV系统的成功率能够达到54%,比baseline攻击方法高了29%,揭示了现有防御手段的缺陷,为后续语音认证研究提供了技术支撑。
其他文献
目的 研究大建中汤中药保留灌肠联合消胀散穴位贴敷治疗虚寒性肠梗阻腹胀的效果,为临床研究提供指导。方法 选取浙江中医药大学附属第二医院于2020年2月~2021年2月收治的78例肠梗阻患者进行研究,按照随机数字表分为观察组和对照组各39例。两组均进行常规治疗,对照组应用消胀散穴位贴敷治疗,观察组应用大建中汤中药保留灌肠联合消胀散穴位贴敷治疗。观察并比较两组患者治疗1个疗程后的临床治疗效果、治疗前及治
期刊
目的 探讨益气养阴灌肠方治疗机械性肠梗阻的疗效。方法 采用回顾性病例对照研究设计,选择2013年11月至2020年7月于北京中医药大学东方医院住院的机械性肠梗阻患者,用SPSS 25.0软件倾向值匹配评分功能匹配后,得到中药灌肠组和对照组病例各67例,观察指标为患者恢复排气排便时间、恢复流质饮食时间、总计住院天数、抗生素使用天数、抗生素升级情况及患者治疗前后实验室检查的变化情况。结果 治疗后,中药
期刊
互联网技术日新月异的发展推动着人类社会的不断进步,但网络安全事故也与日俱增。作为计算机系统的第一层安全保障,身份认证技术在保护用户个人信息方面具有举足轻重的作用,传统的身份认证技术均属于一次性认证,即在用户登录的某个时刻对用户身份进行认证,无法对用户身份进行持续认证,持续认证指的是在用户使用计算机的整个会话周期内对用户身份进行持续性验证。基于生物特征的身份认证方法采用独特的生物特征对用户身份进行鉴
学位
随着万物互联时代的到来,大量的设备被纳入互联网中,产生了海量的数据。边缘云计算依靠其低时延、按需分配与资源高效利用等优势,补充了原有云计算存在的不足,使得云计算的响应速度变得更快,数据在网络边缘被快速处理。本地数据外包至云服务器会产生数据安全问题,如果我们把隐私数据以明文的形式存储在云服务器上,一旦数据被泄露就可能被恶意的攻击者所利用。近两年由于疫情原因,医疗行业受到大家的广泛关注,有关患者敏感数
学位
学位
血瘀证是由血液运行不畅或血液停滞脉内或脉外导致的病变,为诸多疾病的主要证候。诸多学者对血瘀证开展了广泛研究,并发现血瘀证与血脂代谢有密切关系,即血脂代谢在血瘀证的形成过程中扮演着重要角色。结合现代医学对血瘀证与血脂代谢关系的研究,从炎症反应、血管内皮细胞功能、微循环、血液流变学和纤维-凝血系统等角度总结血脂代谢对血瘀证形成的影响,以期对从血瘀证角度研究血脂代谢紊乱的药物治疗提供新思路。
期刊
近年来,伴随着信息化建设的高速发展,信息网络的安全问题日益突显。对敏感数据进行加密是解决信息网络安全问题的一个很有效的途径,而加密不可避免地就会牵涉到密钥相关问题,如何保证密钥的全生命周期管理就成为信息安全问题的核心。硬件安全模块(Hardware Security Module,HSM)是专为保护加密密钥生命周期并通过加密连接在网络中提供安全的数据传输而设计的专用加密处理器,通过无缝的端到端集成
学位
近年来,网络安全已成为一个热门的研究领域,类似数据泄露、攻击关键基础设施、加密劫持者攻击等安全事件层出不穷。随着物联网的普及,数十亿台设备连接到互联网中,为攻击者提供了更多可以利用的机会。为了遏制网络攻击和恶意网络行为,专家学者们开始研究流量识别,网络流量识别是保证网络安全最重要的步骤,有效的识别方法能提升网络行为分析和异常检测的准确率。随着神经网络领域的快速发展,有大量学者开始研究如何将神经网络
学位
下一代无线局域网(Wireless Local Area Network,WLAN)标准802.11be(WiFi7)致力于提供至少30Gbps的极高吞吐量,并为时延敏感应用提供支持。为了实现其目标,802.11be首次提出了多链路传输的关键技术,即一个设备可以同时使用多条链路进行数据发送或接收。但在繁忙网络环境中,多链路设备同一时刻很可能只能在一条链路上进行数据收发,没有充分发挥其多条链路的优势
学位
传统对抗攻击主要是指向特定数据类型样本中附加人类难以感知的扰动噪声干扰,就能实现逃避、模仿等攻击效果,达到目标识别的预测结果错误甚至有目标地诱导识别结果的目的。而通用对抗扰动作为特殊的对抗攻击,能够在保持微小扰动的情况下,对整个数据集内同一类别下的大部分样本保持对抗效果。目前,随着深度学习模型在手机语音助手、智能家居管家以及语音辅助驾驶等领域的普遍落地,深度学习模型本身易受到对抗攻击的负面影响,可
学位