针对无人机语音对抗样本的防御研究

来源 :西安电子科技大学 | 被引量 : 0次 | 上传用户:jinz
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
近年来,无人机在国家战略安全和国计民生方面发挥着越来越重要的作用,特别在战略侦查、通信中继、物流配送等方面,已经得到规模化应用。无人机的控制方式也随着技术的发展,由传统单一化、机械化,逐步向多样化、智能化演变。语音识别作为一种重要的人机交互技术,能够与无人机操作有机结合,从而大幅降低其操作的复杂度、简化指令生成步骤、隐藏控制细节、提高执行效率。目前主流的无人机语音识别与控制系统高度依赖深度神经网络,识别准确度与控制精准度也得到了大幅提高。然而,针对深度神经网络模型自身脆弱性的研究分析表明,深度神经网络模型在实际应用过程中,容易遭受对抗样本攻击,导致目标模型以高置信度给出一个错误的输出,从而使得无人机语音识别与控制系统失效。围绕神经网络对抗样本的有效防御这一难题,国内外研究学者开展了大量研究,其方法主要包括检测防御和完全防御。前者仅需判别输入样本是否为对抗样本,后者在此基础之上,能够进一步实现对样本类别的准确判断。目前对抗样本的防御方法多应用于计算机视觉领域,而针对语音对抗样本的研究尚处于起步阶段。因此,本文以保障无人机语音识别与控制系统安全为研究目标,以针对语音对抗样本的防御为研究内容,开展无人机语音对抗样本的防御相关关键技术研究。主要研究内容如下:1)提出一种基于隐写分析的检测防御机制,该机制能够有效检测针对无人机语音识别与控制系统的对抗样本,且能够实现二次对抗攻击的防御,极大地提高了系统抵御对抗样本攻击的能力。首先,基于马尔科夫链对两种常用语音特征系数之间的相关性进行建模,从而得到隐写分析特征;其次,利用该特征训练出能够准确区分干净语音和对抗样本的二分类器模型;最后,引入隐写分析特征增强技术,将MFCC的检测准确率提升超过了8%。2)提出一种基于统计特性的完全防御机制,该机制能够在已知待测语音为对抗样本的前提下找到其真实类别,极大地提升了无人机语音识别与控制系统的鲁棒性。首先,利用预训练好的模型找出待测语音的对抗类别;其次,通过特征空间分析找到样本的受扰动频带;最后,在该频带上添加随机噪声并统计不同类别的logit得分变化,得分最高的候选类别即为对抗样本的真实类别。与现有的输入变换相比,本方法在防御CW对抗样本时具有明显优势。
其他文献
2008年金融危机的爆发揭示了传统的货币政策与微观审慎监管在防范系统性风险方面的不足,必须研究探索新的宏观审慎监管体系。鉴于此,我国加快对宏观审慎框架的建立,在2015年12月提出宏观审慎评估体系(MPA),并在次年正式对商业银行进行考核评估。2017年我国又提出“双支柱”调控的概念:“健全货币政策和宏观审慎政策双支柱调控框架,深化利率和汇率市场金融监管体系,守住不发生系统性金融风险的底线。”当前
学位
在司法体系中,律师是一个非常重要且不可缺少的职位。相应地,律师提出的辩护意见是保护被告人权利的工具,是案件争议点的体现。然而在目前的“智能司法”领域中,并没有任务考虑到辩护意见,相关研究还是一片空白。因此,我们提出了辩护意见可采纳性(Defense Opinion Adoption Prediction,DOAP)这个任务,即根据给定的案件事实,预测相对应的辩护意见是否会被法院采纳。这个任务最核心
学位
十九大报告指出,当前我国社会的主要矛盾是人民日益增长的美好生活需要和不平衡不充分发展之间的矛盾,其中不平衡主要是指城乡间、区域间发展的不平衡。为此,党在十九大上提出有关城乡融合发展的系列重大战略部署。2021年中央一号文件提出要继续加快县域内城乡融合发展。2035年远景目标和“十四五”规划主要目标提到要显著缩小城乡区域发展差距和居民生活水平差距。由此可以看出城乡融合一直是国家层面的发展目标。在加快
学位
近年来,智能终端已经成为人们日常生活的一部分,智能终端上存储了大量敏感信息,存在敏感信息泄露的风险。存储加密可以保障存储设备中数据的机密性。然而,当设备所有者被敌手胁迫公开设备的解密密钥时,常规的存储加密方案无法保护存储设备中的数据。例如,近年来世界各国边境执法部门加大了检查力度,因手机里存储一些被当地政府认定的“敏感信息”而被遣返的案例不断发生。面对严苛的过境安检等威情场景,对智能终端增加隐藏敏
学位
自2001年,我国首支开放式基金公开发行以来,无论从市场规模还是从产品结构上来看,基金业都经历了飞跃式发展,并且出现了风格各异的基金产品。基金投资风格是基金经理投资策略的体现,发行基金时,基金公司会在招募说明书中标明基金的投资风格,作为具有不同风险和收益偏好的投资者选择基金时的重要参考依据。但在实际操作过程中,由于受短期业绩排名压力、市场行情变化等因素的影响,基金的实际投资风格往往会与招募说明书的
学位
地图信息对于保证车辆行驶的安全性和可靠性至关重要,无论室内还是室外,都应该及时反映当前地理环境的实时变化。现有的室内地图更新机制主要集中于单车辆上进行操作,只能依据自身车载传感器实时检测到的路况数据对本地地图进行更新,该方案普遍存在更新范围小、周期长、更新数据量大、成本高、通用性差等局限性。因此,我们结合云边端架构的特点,提出了一种多车辆协同的自主地图更新方案。融合多台辆车在不同任务执行区域采集到
学位
十九届五中全会提出以推动高质量发展为主题,在经济高质量发展的大背景下,城镇化高质量发展是解决新时代社会主要矛盾的关键路径。中国在加速推动城镇化进程中,还存在着诸多质量问题,如城镇化速度和规模扩张过快、土地城镇化快于人口城镇化、发展质量与效率低下、城乡融合发展不足、环境污染等。因此,新时代城镇化需要由规模扩张型阶段转型到质量提升型阶段。城镇化高质量发展不仅是中国经济进入高质量发展阶段的必然要求,也是
学位
随着物联网的蓬勃发展以及智能终端的快速普及,生物特征身份识别技术已经被广泛应用于公安、司法、金融等领域,尤其是社会生活领域(比如智能家居)。相较于动态口令、静态密码和智能卡等传统身份认证方式,生物特征由于其不可复制、不可撤销等特点,能够更加便携有效地实现身份认证,并且在智慧家庭服务中得到了很好的应用,比如门禁系统的虹膜识别、智能音箱的声纹识别、智能监控的人脸识别等等。然而,生物特征身份识别技术在为
学位
物联网实时感知环境、收集数据,帮助人们做出更优的决策,在交通、医疗、工业等领域发挥着重要的作用.随着用户与智能设备交互产生的数据量不断增多,物联网应用安全问题也不断涌现.车联网作为一种构建智能交通系统的物联网应用,也同样存在诸多通信安全问题.认证与密钥协商协议是保证物联网数据通信安全的重要手段.为了满足物联网不同的通信模型和安全需求,需要构建特定的认证协议.本文主要针对轻量级、三因素和多服务器等需
学位
进入21世纪,日益严重的自然资源短缺和环境污染问题使政府和社会各界越来越重视循环经济的发展。再制造作为实现经济循环发展的有效途径之一,逐渐受到了重视,其不仅能有效地利用废旧产品的剩余价值、节约成本,而且有助于减少碳排放量、保护环境。如苹果、华为以及IBM等公司积极回收废旧产品以再制造。但是再制造产品的销售模式不尽相同,一部分制造商采取外包模式,另一部分采取授权模式,目前暂不清楚现实中为什么制造商对
学位