摘要
本公开属于核电技术领域,具体涉及一种基于频域扰动的黑盒可转移声纹识别系统对抗攻击方法及装置。本公开考虑人耳对语音信号的感知同时依赖于语音信号的频率和响度的特性,通过对人耳不敏感的频率区间添加对抗扰动,使得该方法生成的语音对抗样本对人耳隐蔽,不仅对人耳难以分辨,也能使模型分类错误;针对大多数黑盒对抗攻击方法需要大量的对攻击目标进行查询,攻击耗时长,难以实际应用的问题,本公开利用对抗样本的转移性,采用三阶段迭代的方法,该方法增加了对抗样本的隐蔽性以及生成速度,由此免去了对攻击目标的大量查询,实现了高成功率的针对未知声纹识别系统的对抗攻击。
技术关键词
声纹识别模型
声纹识别系统
样本
语音
短时傅里叶变换
子模块
非易失性计算机可读存储介质
计算机程序指令
频率
核电技术
处理器
集成模块
信号
存储器
阶段
速度
系统为您推荐了相关专利信息
寿命预测模型
旋转机械
特征提取器
粒子滤波算法
数据
生成系统
标记单元
Softmax函数
人脸身份
语义
数据
生成三维点云
三维点云模型
移除噪声
三维扫描设备