【摘 要】
:
随着神经网络技术的不断成熟和完善,其已经被广泛应用于人们日常生活相关的各个领域,并已取得了非常显著的效果,然而对抗样本能够十分轻易地攻击神经网络,严重威胁着当前应用广泛的神经网络技术的安全。目前针对对抗样本的研究主要集中在计算机视觉领域,如自动驾驶、人脸识别、目标检测等任务中,通过深入研究对抗样本的攻击和防御从而有效保障神经网络的安全,而针对语音领域的对抗样本研究尚处于起步阶段,相关研究较为薄弱。
论文部分内容阅读
随着神经网络技术的不断成熟和完善,其已经被广泛应用于人们日常生活相关的各个领域,并已取得了非常显著的效果,然而对抗样本能够十分轻易地攻击神经网络,严重威胁着当前应用广泛的神经网络技术的安全。目前针对对抗样本的研究主要集中在计算机视觉领域,如自动驾驶、人脸识别、目标检测等任务中,通过深入研究对抗样本的攻击和防御从而有效保障神经网络的安全,而针对语音领域的对抗样本研究尚处于起步阶段,相关研究较为薄弱。语音领域对抗样本的生成方法主要包括两种类型:白盒攻击和黑盒攻击。针对白盒攻击,目前主要使用基于优化的C&W攻击算法设计,在整个原始语音上迭代地优化目标损失直至找到一个最小的对抗扰动。这种类型的攻击需要很大的计算资源和时间开销,同时算法生成的语音对抗样本鲁棒性较差。针对更为复杂的黑盒攻击,主要使用遗传算法设计,不仅需要大量的计算资源而且攻击效果不够理想。针对上述问题,本文进行了深入的研究和讨论,主要研究内容分为以下三部分:(1)设计了一种高效的白盒语音对抗攻击算法。基于梯度的攻击算法设计,结合语音数据特点,本文设计了更加高效的FTA语音对抗攻击算法。较目前语音领域中主流的基于优化的C&W语音对抗攻击算法而言,本算法最大能够将攻击效率提升8倍,更加高效快速地生成人耳难以察觉的语音对抗样本。(2)提出了一种鲁棒的白盒语音对抗攻击算法。基于语音领域中的时间依赖性特点考虑,本文首次提出了基于语音内容的CPFTA语音对抗攻击算法,可以仅将对抗扰动点平均添加在原始语音的63.12%区域,相比主流的C&W语音对抗攻击算法受到干扰的语音区域大幅减小。本算法首次探究了利用语音领域中固有的时间依赖性提升语音对抗样本鲁棒性的可行性,为后续语音对抗攻击算法的设计提供了新的参考。(3)提出了一种基于梯度估计策略的黑盒语音对抗攻击算法。针对黑盒语音对抗样本生成,本文有效结合语音数据的特点对目前计算机视觉领域中应用广泛的NES梯度估计算法进行改进,设计了适用于语音领域的NESA梯度估计算法。同时在该算法基础上有效结合FTA语音对抗攻击算法,本文首次提出了完全基于梯度估计策略设计的NESA-FTA黑盒语音对抗攻击算法。该算法对当前识别效果显著的Deep Speech语音识别模型的无目标攻击成功率可以达到100%,有效验证了基于梯度估计策略设计黑盒语音对抗攻击算法的可行性,为后续黑盒语音对抗攻击算法的设计提供了新的思路。
其他文献
风力发电作为清洁、高效的可再生能源,大力发展风力发电可有效缓解能源枯竭和环境污染等问题,但由于风电出力具有随机性、波动性和间歇性,其预测精度较负荷预测精度,大规模风电场并网会给系统安全运行带来诸多不良影响。为此,本文围绕短期风电功率预测问题展开研究,主要研究内容如下:(1)风电场历史数据的预处理,将弃风数据和无效数据从历史时间序列中剔除,而后采用模糊推理对缺失的数据补齐;采用皮尔森积矩相关系数分析
研究背景及目的:主要不良心血管事件(major adverse cardiovascular events,MACE)的发生是ST段抬高型心肌梗死(ST segment elevation myocardial infarction,STEMI)患者死亡的主要原因,严重影响了介入治疗效果及患者预后。如何早期的识别及预测STEMI患者MACE事件的发生,进而及时干预,对于指导临床治疗及改善患者预后有
随着无线通信技术的飞速发展,如何利用当前有限的频谱资源,最大限度地提高通信速率和通信容量,解决日益增长的通信需求一直是人们研究的关键问题。近年来,具有轨道角动量的涡旋电磁波实现了同一频带内的多路传输,能够大大地提高频谱利用率,因此成为研究的焦点。本论文重点研究了阵列天线产生涡旋电磁波的方法,提出了一种基于多环阵列综合的分析方法,并将此方法应用于同心的双环圆形阵列天线中,通过对其内外环半径的设计优化
现代汉语中虽没有语法学意义上的性范畴,却有能够体现性别指向的特殊手段,即性别标记和性别词。本文以现代汉民族共同语为考察对象,研究其中能够标记性别的词或语素,以后者作
目的:男性不育发病率随不育症发病率增加而逐渐增加,男性不育的重要原因是精子的生成及功能问题,影响精子生成的基因多态性研究成为热点,高分辨率溶解曲线分析(High resolution melting analysis,HRM)作为一种实用便捷且准确率高的的基因分型分子技术受到越来越多的关注,本课题拟使用HRM技术针对内蒙古地区不育男性卵泡刺激素受体(Follicle Stimulating Hor
随着我国的公路工程建设和西部大开发的逐步推进,西部地区的公路建设规模逐步扩大,大量的公路工程落户西部地区,穿越高海拔区域,公路建设遇到了新的难点。在基础建设带动经济快速发展的同时,成本管理和控制问题也日益凸显,对高海拔地区公路建设经济效益影响尤为显著。我国高海拔地区跟普通地区相比,拥有极为特殊的气候与地理环境,处于高压缺氧的环境,空气密度低,尤其是高海拔严寒地势区域,温度极其低,且昼夜温度偏大,长
目的:1、应用数字化肌肉评估系统定量检测脑型肝豆状核变性(Wilson disease,WD)痰瘀互结证肌张力障碍患者肌肉生物力学特性;2、探讨院内制剂肝豆灵片对脑型WD痰瘀互结证肌张
债券融资是公司融资的重要方式,债券市场的繁荣发展离不开债券管理与债券投资者保护,而债券受托管理制度作为债券投资者保护的一项基本制度,对债券市场的繁荣发展起着至关重要的作用。我国公司债券自政府刚性兑付打破以来,债券违约呈现常态化,近来,公司债“注册制”落地,债券发行实质条件降低,债券违约风险变大,当债券发生违约时,投资者不仅面临本金和利息损失,维权还将付出大量金钱成本与时间成本。我国债券受托管理制度
随着工业化和城市化的发展,电动汽车越来越成为各国关注的焦点产业,锂离子电池作为电动汽车的重要储能元件,实际应用中仍存在着一系列的相关问题,制约了电动汽车行业更好的发展。为了对锂离子电池在不同运行工况下研究,提高电池的工作效率和安全性能,设计一套针对电动汽车电池荷电状态(State of Charge,SOC)估算的电池管理系统(Battery Management System,BMS)装置是非常
针对传统小断面水工引水隧洞开挖方法的隧洞轮廓面成型质量差、围岩扰动破坏大、超欠挖明显,无法满足高效施工,经济施工,安全施工等问题。本文采用理论分析总结、数值模拟、现场试验等方法对水工隧洞光面爆破成洞质量进行研究。论文首先从岩石爆破机理、爆破理论模型、围岩损伤及光面爆破技术的研究现状及理论进行了分析总结。然后以河底水库水工隧洞为工程背景,利用ANSYS/LS-DYNA分析了不同周边孔间距,不同光爆层