利用高级神经预测器生成黑盒语音对抗样本的技术
2025-01-25 19:28
No.1332794314488815616
技术概要
PDF全文
本技术涉及一种利用高级神经预测器生成黑盒语音对抗样本的方法。该方法包括:1) 对音频x生成n个随机扰动方向向量,通过搜索和ASR模型查询确定最小扰动以生成数据集;2) 设计高级神经预测器;3) 使用数据集训练神经预测器,寻找最优扰动方向;4) 利用优化搜索和ASR模型确定最小扰动,生成新样本并更新数据集;5) 重复步骤3-4直至获得对抗样本。该技术解决了现有技术中搜索复杂、扰动过大的问题。
背景技术
近年来,语音对抗样本生成方法研究备受学术界和工业界关注,如何设计并生成具有较小扰动的语音对抗样本仍然是一项具有挑战性的任务。现有的语音对抗攻击方法,例如基于生成对抗网络的方法在学习语音特征方面表现出色,但面临复杂的训练过程和高计算资源需求;基于转移的方法通过在一个已知模型上生成对抗样本再应用于目标黑盒模型,操作简便但成功率有限;基于遗传算法的生成方法不依赖梯度信息,在全局优化问题上具有较强搜索能力,但收敛速度较慢,需要进行多次搜索。现有的黑盒攻击方法通常需要大量的查询才能找到有效的攻击,这使得攻击过程变得既耗时又低效。在保持攻击隐蔽性的同时实现高效攻击是一个挑战,难以在不显著改变输入样本的前提下实现有效攻击。
实现思路
阅读余下40%
技术概要为部分技术内容,查看PDF获取完整资料
该技术已申请专利,如用于商业用途,请联系技术所有人!
技术研发人员:
于振华  张蕴  胡旭飞  丛旭亚  金浩
技术所属: 西安科技大学
相关技术
一种维纳增益的设计方法 一种维纳增益的设计方法
基于FPGA的深海水声数据压缩方法与装置 基于FPGA的深海水声数据压缩方法与装置
一种自适应感知的一维离散时间信号活动检测方法和系统 一种自适应感知的一维离散时间信号活动检测方法和系统
一种基于多域声学特征融合的说话人识别方法、装置及设备 一种基于多域声学特征融合的说话人识别方法、装置及设备
一种语音转换的信息处理方法和系统 一种语音转换的信息处理方法和系统
基于多尺度全局卷积网络的语音关键词识别方法及系统 基于多尺度全局卷积网络的语音关键词识别方法及系统
神经网络的训练方法、语音降噪方法、设备及存储介质 神经网络的训练方法、语音降噪方法、设备及存储介质
跨语言文本中实体语义识别处理方法、系统及存储介质 跨语言文本中实体语义识别处理方法、系统及存储介质
一种高效文字转语音的方法及系统 一种高效文字转语音的方法及系统
一种用于智慧呼叫的语义识别方法及系统 一种用于智慧呼叫的语义识别方法及系统
技术分类
电信、广播电视和卫星传输服务 电信、广播电视和卫星传输服务
互联网软件服务 互联网软件服务
集成电路设计 集成电路设计
信息集成数字服务 信息集成数字服务
电气机械制造 电气机械制造
计算机、通信、电子设备制造 计算机、通信、电子设备制造
医药制造、生物基材料 医药制造、生物基材料
石油煤矿化学用品加工 石油煤矿化学用品加工
化学原料制品加工 化学原料制品加工
非金属矿物加工 非金属矿物加工
金属制品加工 金属制品加工
专用设备制造 专用设备制造
通用设备制造 通用设备制造
通用零部件制造 通用零部件制造
汽车制造业 汽车制造业
铁路、船舶、航天设备制造 铁路、船舶、航天设备制造
电力、热力生产和供应 电力、热力生产和供应
燃气生产和供应 燃气生产和供应
水生产和供应 水生产和供应
房屋建筑、土木工程 房屋建筑、土木工程
交通运输、仓储和邮政 交通运输、仓储和邮政
农、林、牧、渔业 农、林、牧、渔业
采矿业 采矿业
农副、食品加工 农副、食品加工
烟草、酒水加工 烟草、酒水加工
纺织皮具居家制品 纺织皮具居家制品
文教体娱加工 文教体娱加工
苏ICP备18062519号-5 © 2018-2025 【123技术园】 版权所有,并保留所有权利