摘要
本发明公开了一种基于音素识别的语音后门攻击方法。方法包括:对所有待训练的语音样本进行音素识别,提取每个语音样本的对应音素表;对于语音样本中需要加强的音素进行自适应振幅加强;计算语音数据集的频率强度,并选出频率强度最低的频率初始化纯音触发器,将触发器植入语音样本中并修改标签为目标标签;将投毒的语音样本按照比例混入良性数据集中得到投毒数据集,使用投毒数据集训练的受害者模型将带有植入的后门。本发明在保证触发器隐蔽性的基础上提高了对于语音识别模型后门攻击的有效性,并且对良性样本识别的准确性有较小的影响。
技术关键词
后门
样本
频率
数据
标签
强度计算方法
有效性
短时傅里叶变换
语音识别模型
可读存储介质
关键字
模块
音频特征
处理器
语音特征
网络
计算机系统
系统为您推荐了相关专利信息
三维场景数据
建造系统
知识图谱构建
系统接口模块
数据交换协议
燃料组件
特征检测方法
表面图像数据
表面特征检测装置
融合图像特征
大语言模型
渗透测试工具
主机
漏洞数据库
自动化渗透测试
滑坡灾害预警
Stacking集成模型
机器学习样本数据
集成算法
学习器