《计算机工程杂志》发表论文赏析

端到端说话人辨认的对抗样本应用比较研究

来源:计算机工程杂志2021年第6期北京时间:

作者:廖俊帆, 顾益军, 张培晶, 廖茜

单位:1. 中国人民公安大学 信息网络安全学院, 北京 102600;2. 中国人民公安大学 网络信息中心, 北京 100038

摘要:为探究对抗样本对端到端说话人辨认系统的安全威胁与攻击效果,比较现有对抗样本生成算法在语音环境下的性能优劣势,分析FGSM、JSMA、BIM、C&W、PGD 5种白盒算法和ZOO、HSJA 2种黑盒算法。将7种对抗样本生成算法在ResCNN和GRU两种网络结构的端到端说话人辨认模型中实现有目标和无目标攻击,并制作音频对抗样本,通过攻击成功率和信噪比等性能指标评估攻击效果并进行人工隐蔽性测试。实验结果表明,现有对抗样本生成算法可在端到端说话人辨认模型中进行实现,白盒算法中的BIM、PGD具有较好的性能表现,黑盒算法的无目标攻击能达到白盒算法的攻击效果,但其有目标攻击性能有待进一步提升。

关键词:说话人辨认,对抗样本,鲁棒性,对抗攻击,信噪比

填文献完整题目 获取完整文献

填写需求
联系方式
注:学术顾问会在1小时内联系您,请留意!