面向语音识别系统的黑盒对抗攻击方法

来源 :小型微型计算机系统 | 被引量 : 0次 | 上传用户:t19508409
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着深度学习方法在语音识别系统中的广泛应用,尤其是在自动驾驶、身份认证等安全等级较高的应用,语音识别系统的安全问题至关重要.深度学习给语音识别系统带来更便捷的训练步骤、更高的识别准确率的同时,也给系统的安全性带来了潜在风险.最近的研究表明深度神经网络容易受到对输入数据添加细微扰动的对抗攻击,导致模型输出错误的预测结果.当基于深度学习的语音识别系统被外加的细微扰动所攻击,自动驾驶汽车将会被恶意语音攻击执行危险操作,给自动驾驶系统带来了严重的安全隐患.针对语音识别系统的安全性,本文提出了一种面向语音识别系统的黑盒对抗攻击方法,采用布谷鸟搜索算法自动生成对抗语音样本,实现目标攻击.最后,利用生成的对抗语音样本攻击语音识别系统,挖掘当前性能优异的语音识别系统存在的安全漏洞,将本文提出的黑盒攻击方法在公共语音数据集、谷歌语音命令数据集、GTZAN数据集和LibriSpeech数据集上展开实验,验证了黑盒攻击方法的有效性.更进一步,利用对抗样本对其他语音识别系统进行攻击,验证其具有较强攻击迁移性,并对生成的对抗样本进行了主观评价试验,探究其隐蔽性.
其他文献
管道是目前输送石油、天然气的主要运输方式,是国家的生命线。大地中由于各种原因而广泛存在的杂散电流对埋地钢质管道产生腐蚀破坏作用,从而造成其阴极区防腐层的老化和剥落
写作是运用语言文字进行表达和交流的重要方式,是认识世界、认识自我、进行创造性表述的过程。写作能力是语文素养的综合体现。作文又是语文教学的重点。然而,在语文教学中,对教
中国焊接自动化技术的发展与应用起步较晚,与国外焊接自动化水平相差较大,这大大制约了相关工业产业的发展。在此背景下,本文对示教型焊接自动化控制技术进行了研究。  示
由于液压系统具有输出功率大、响应速度快、传动平稳性高等特点,使其在高压、重载及高精度控制的场合得到了广泛的应用。随着社会需求以及各项技术的飞速发展,在液压变频控制、
作文是人们系统地表达知识和经验,思想和感情的书面语言形式;作文又是一种具有高度综合性、创造性的语言活动。它是语文教学的一项重要任务,又是语文教学的一个难点。学生作文又
大数据环境下随着用户需求越来越复杂,单个Web服务的不确定性增加,导致服务组合的难度增加.提出一种基于混合遗传聚类的可靠Web服务组合优化模型.该模型首先通过混沌映射产生
恒张力锚机在浅海铺管过程中发挥着非常重要的作用,其性能的好坏直接影响着铺管的质量。  论文简要分析了铺管船在浅海环境中的受力情况,指出在铺管的过程中船体会受到两种
针对现有机会网络中自私节点检测算法开销较大和节点自私行为判断不够准确问题,提出了一种结合概率路由的自私节点检测算法——SNPR(Selfish Node Detection Algorithm Combi
与小口径天然气管道相比,大口径天然气管道(口径在400mm以上)压力等级高,运输距离长,运行环境也更为复杂,一旦发生事故,其后果也更为严重。因此,研究大口径天然气管道泄漏检
本论文以烟气轮机等旋转机械为主要研究对象,针对其非平稳动力特性,将经验模式分解理论应用于其故障的智能诊断中,在振动信号降噪、故障特征提取、故障模式识别等方面进行了