针对语音辨识的对抗样本攻击技术研究

来源 :贵州师范大学 | 被引量 : 0次 | 上传用户:dongshantongak
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着计算机硬件和相关数学理论的不断发展和完善,神经网络取得了新的发展。基于神经网络的应用已经在多种场景下进行应用并在自动化处理方面取占据了重要地位。然而研究者最近发现存在神经网络存在很大的风险漏洞即容易受到对抗样本的攻击。对抗样本是通过在原始样本中添加微小的扰动,以使得在不被防御者发现的同时越过神经网络的决策边界,最终导致神经网络以高置信度决策出错。更有甚者,经过特殊设计的对抗样本可以使神经网络将样本判定为攻击者指定的结果。对抗样本产生的原因是所有神经网络本身都存在的问题,所以其严重威胁着当前基于神经网络的应用安全。如在计算机视觉领域中,对抗样本可以攻击自动驾驶、人脸识别、目标检测等任务。到现在为止,对抗样本的研究已经在图像领域取得了较为完善的研究体系。而在自然语言处理中,尤其是针对语音领域的对抗样本的相关研究较为薄弱。因此通过对语音领域对抗样本进行深入研究,有利于有效保障基于神经网络的语音处理系统的安全。截止到当前,语音领域对抗样本的研究主要基于两种场景:白盒攻击和黑盒攻击。在白盒场景下,由于可以获取到模型得相关信息,因此通过对目标函数进行构造的基于优化攻击算法是主要方法。基于优化的方法通过不断对已经构造好的目标函数进行迭代优化以寻求对应的对抗样本,尽管基于优化的方法具有较高的成功率,但是其每生成一个对抗样本时间消耗较大,无法适应实时对抗攻击的需要。在黑盒场景下,由于无法获取模型的相关信息,所以主要通过较老的基于进化的方法寻找对抗样本,如遗传算法、模拟退火算法、布谷鸟算法等。但基于进化的黑盒攻击方法对时间和算力的要求更高。此外,由于场景的限制,攻击者只能依靠现场对原始样本进行处理而不能提前构造未知的样本对应的对抗样本,即攻击者在实际攻击场景中无法获得目标样本的全部授权。为了解决上述语音领域对抗样本存在的问题,本文从以下方面展开研究并提出具体解决办法:(1)针对白盒场景下基于优化方法无法快速对原始样本生成对抗样本的问题,本文设计了更加高效的基于生成对抗网络的FAGAN语音对抗攻击算法。FAGAN生成算法基于生成模型,通过结合生成模型拟合样本分布的能力和神经网络在训练完成后快速生成数据的特点,较目前语音领域中主流的基于优化的语音对抗攻击算法,能够将攻击效率提升200倍。此外由于生成模型可以通过拟合对抗扰动的分布,FAGAN可以生成更加隐蔽的语音对抗样本。(2)针对攻击者只能依靠现场对原始样本进行处理而不能提前构造未知的样本对应的对抗样本这一问题。结合对抗样本研究领域中的普适性问题考虑,本文首次提出了基于生成模型的AUGAN语音普适性对抗攻击算法,AUGAN可以生成针对语音辨识模型的普适性对抗样本,通过多种实验探究了生成模型在普适性对抗样本的有效性,并且相比基于优化的方法,提高了生成对抗样本的攻击性能。
其他文献
报道中国兰科白蝶兰属一新记录种——柬埔寨白蝶兰Pecteilis cambodiana (Gagnep.) Aver.,描述其特征并提供了彩色图片。凭证标本保存于福建农林大学林学院树木标本室(FJFC)。
期刊
2018年11月至2021年8月期间,在对福建省展开林木种质资源野外调查的工作中,于漳平市发现3种福建省被子植物地理分布新记录种,隶属于3科3属,分别是粗柄铁线莲(Clematis crassipes Chun&F. C. How)、刺田菁[Sesbania bispinosa (Jacq.) W. Wight]和倒心叶珊瑚[Aucuba obcordata (Rehder) K. T. Fu e
期刊
在福建省开展第四次全国中药资源普查外业调查及安溪县云中山省级自然保护区本底植物调查过程中,通过标本鉴定和文献查阅,发现并报道4种福建省药用植物新记录种,分别为豆科的硬毛山黑豆Dumasia hirsuta Craib、野牡丹科的毛柄鸭脚茶Tashiroea oligotricha(Merr.)R. Zhou&Ying Liu、苦苣苔科的广东半蒴苣苔Hemiboea guangdongensis(Z
期刊
作为福建冬青属植物分类修订工作的一部分,报道2种新记录植物:刺叶冬青I. bioritsensis Hayata、粤桂冬青I. occulta C. J.Tseng;对硬叶冬青I. ficifolia C. J. Tseng ex S. K. Chen&Y. X. Feng等3种植物的描述予以修订。
期刊
基础设施建设是重要的民生工程,关乎百姓生活,也关乎国民经济走向。中交路建REITs作为基础设施类REITs产品,对拓宽基础设施建设投融资渠道有着重要意义。本文从创设动因、交易结构、基础资产、风险控制、信用增级等方面深入分析了该产品,发现本产品与其他基础设施类REITs产品有相似之处,也有其独特之处。经本文分析,中交路建REITs产品具有能够实现合理避税、期间还本的方式更符合基础资产情况、增信方式多
学位
<正>日本北海道盛产优质的牛乳,乳制品企业以生乳为原料生产发酵乳和天然乳酪。目前,日本北海道发酵乳制品使用的乳酸菌等菌种多数依赖进口,因此,迫切需要开发具有独创性实用价值的发酵微生物菌种。北海道立食品加工研究中心利用本地现有的各种原材料对生产发酵食品使用的微生物进行了探索研究,结果从北海道本地的乳材料中分离出生产乳制品的丙酸菌。
期刊
本报告从乳品加工技术开发的实际情况出发,研究集动植物营养精华为一体的黄瓜风味乳产品和适合乳糖不耐症患者饮用的低乳糖奶制品加工技术,总结出了研制系列产品的最佳工艺条件和技术参数。在风味乳中黄瓜汁的添加量达到20%,在低乳糖奶中添加量乳糖酶量为3000NLU/L,水解率为62%~64%。
会议
隐写术是一个十分古老的信息隐藏技术,在古希腊时代就已经出现并用来进行秘密通信,随着互联网媒体的普及,现代隐写技术得到了快速的发展。在大数据时代,数字图像、视频、音频、文本甚至网络流量等数字信息井喷式的出现,可供隐写术使用的载体取之不尽用之不竭,同时在网络上大量的电子文件以及通过点对点通信交换的数字媒体使得很难发现这些媒体中隐藏的信息,其中图像作为网络上最简便易获得和易于加工的数字载体是隐写术的完美
学位
步入21世纪之后,人民生活水平越来越好,而执法环境却日益复杂。同时,党中央出台了各类针对公安系统执法规范化文书与意见,从顶层设计出发,严格要求执法规范,对基层执法人员要求更严苛了。环境的变化和新要求使得一线执法岗位上的奋斗者——基层干警面对更大的压力,在日常执行任务过程中,经常会遇到不如意,工作情绪易发生波动。在这种情况下,如果基层干警心理弹性不够高,难于从困境和挫折中快速恢复心理状态并调整好自己
学位
乡村治理是重要的理论和现实问题。随着乡村振兴成为国家战略,乡村治理愈发重要。处于交界地区的乡村治理不仅关乎区域一体化高质量发展,而且也涉及多个尺度,是城乡研究的难题之一。本文选择以长三角的沪苏交界地区的乡村为研究对象,在市域、县域、镇域尺度分析的基础上,聚焦沪苏交界处安亭、白鹤和花桥三镇分别所辖的三个典型乡村:向阳村、万狮村、东泾村,通过实地调研等质性研究为主的方法,深入剖析乡村治理的过程,比较三
学位