版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡介
第四屆聲紋識別產(chǎn)業(yè)發(fā)展與創(chuàng)新研討會(huì)魯棒聲紋識別的對抗防御Robustspeakerrecognitionagainstadversarialattacks一、研究背景及研究意義二、聲紋對抗樣本攻擊三、聲紋對抗樣本防御3聲紋驗(yàn)證一、研究背景及研究意義聲紋驗(yàn)證聲紋認(rèn)證聲紋認(rèn)證聲紋日志聲紋日志一、研究背景及研究意義聲紋識別有廣泛的應(yīng)用空間聲紋識別有廣泛的應(yīng)用空間國安與司法身份認(rèn)證與安全會(huì)議日志與紀(jì)要國安與司法身份認(rèn)證與安全聲紋識別系統(tǒng)在遭受攻擊時(shí)表現(xiàn)出一定的脆弱性聲紋識別系統(tǒng)在遭受攻擊時(shí)表現(xiàn)出一定的脆弱性45一、研究背景及研究意義聲紋識別系統(tǒng)在遭受攻擊時(shí)表現(xiàn)出一定的脆弱性聲紋識別系統(tǒng)在遭受攻擊時(shí)表現(xiàn)出一定的脆弱性一、研究背景及研究意義聲紋對抗樣本攻擊不改變聲紋統(tǒng)計(jì)特性聲紋對抗樣本攻擊不改變聲紋統(tǒng)計(jì)特性VoiceAssistants利用聲紋識別系統(tǒng)本身的脆弱性,攻擊方式具有隱蔽性利用聲紋識別系統(tǒng)本身的脆弱性,攻擊方式具有隱蔽性6一、研究背景及研究意義二、聲紋對抗樣本攻擊三、聲紋對抗樣本防御8二、聲紋對抗樣本攻擊-研究現(xiàn)狀優(yōu)點(diǎn)缺點(diǎn)基于梯度/優(yōu)化攻擊成功率高、信噪對抗樣本的時(shí)間長不需訪問梯度,僅靠置信度或決策就可以攻擊成功率較低;查詢過多時(shí)容易被檢測到基于生成網(wǎng)絡(luò)測試階段不需訪問梯攻擊成功率和信噪比難以平衡不需要訪問目標(biāo)模型結(jié)構(gòu),具有現(xiàn)實(shí)意義對抗樣本遷移性弱,黑盒攻擊成功率低注:白盒:攻擊者了解被攻擊的系統(tǒng)的細(xì)節(jié)黑盒:攻擊者不了解被攻擊的系統(tǒng)9二、聲紋對抗樣本攻擊-關(guān)鍵科學(xué)問題與技術(shù)路線集成學(xué)習(xí)模型決策過程二、聲紋對抗樣本攻擊-白盒攻擊?Saliencymaploss:?Angularloss:Lf=(m)TmLangular=a(T212(Here,isthespeakerembeddingofvoice)L=fLf+aLangular+nLnorm+SLspeaker提高白盒攻擊的攻擊能力提高白盒攻擊的攻擊能力二、聲紋對抗樣本攻擊-白盒攻擊同時(shí)提高了對抗樣本的信噪比和攻擊成功率,且具有高時(shí)效性同時(shí)提高了對抗樣本的信噪比和攻擊成功率,且具有高時(shí)效性11二、聲紋對抗樣本攻擊-黑盒遷移攻擊通過通過MDCT變換提高白盒攻擊的黑盒遷移能力二、聲紋對抗樣本攻擊-黑盒遷移攻擊單模型攻擊單模型攻擊造成聲紋識別系統(tǒng)的錯(cuò)誤率(單模型攻擊造成聲紋識別系統(tǒng)的錯(cuò)誤率(EER)達(dá)到44%二、聲紋對抗樣本攻擊-黑盒遷移攻擊多模型組合攻擊多模型組合攻擊造成聲紋識別系統(tǒng)的錯(cuò)誤率(多模型組合攻擊造成聲紋識別系統(tǒng)的錯(cuò)誤率(EER)達(dá)到65%一、研究背景及研究意義二、聲紋對抗樣本攻擊三、聲紋對抗樣本防御三、聲紋對抗樣本防御-研究現(xiàn)狀優(yōu)點(diǎn)缺點(diǎn)研究方向聲紋識別模型模型訓(xùn)練規(guī)模大,對抗樣本造成聲紋識別模型精度下降、泛化能力依賴于所使用的對抗攻改進(jìn)訓(xùn)練數(shù)據(jù)的合成方法對任何樣本都對任意樣本都進(jìn)行語音純化),系統(tǒng)性能下降,泛化能力依賴于所使用的對抗攻擊種類提高語音純化質(zhì)量被誤判的純凈樣本會(huì)被丟棄注1:混合訓(xùn)練和純化本質(zhì)相同,但是混合訓(xùn)練需要修改聲紋識別模型7三、聲紋對抗樣本防御-純化防御178三、聲紋對抗樣本防御-純化防御28白盒攻擊結(jié)果黑盒攻擊結(jié)果純凈語音三、聲紋對抗樣本防御-純化防御3提高純化防御的泛化能力是未來亟待解決的關(guān)鍵問題提高純化防御的泛化能力是未來亟待解決的關(guān)鍵問題0三、聲紋對抗樣本攻防-對抗樣本檢測10掩模方法基于規(guī)則的掩模1基于規(guī)則的掩模2掩模方法22三、聲紋對抗樣本防御-對抗樣本檢測2對攻擊方法具有通用性22verification,,IEEE/ACMTASLP2023.三、聲紋對抗樣本防御-對抗樣本檢測22種聲紋識別系統(tǒng)5種比較方法防御能力相對提高超過防御能力相對提高超過30%一、研究背景及研究意義二、聲紋對抗樣本攻擊三、聲紋對抗樣本防御?聲紋對抗攻擊?基于顯著性檢測的對抗樣本生成?黑盒遷移攻擊?基于MDCT變換的對抗樣本遷移性增強(qiáng)法?聲紋對抗防御?
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲(chǔ)空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 2025年智能客服中心在智能旅游規(guī)劃服務(wù)領(lǐng)域的市場分析及可行性研究
- 特色農(nóng)產(chǎn)品冷鏈物流配送網(wǎng)絡(luò)2025年綠色創(chuàng)新可行性分析報(bào)告
- 2026年項(xiàng)目監(jiān)理監(jiān)理檔案管理制度
- 種植基地田間檔案管理制度
- 2026年網(wǎng)吧網(wǎng)咖火災(zāi)應(yīng)急演練方案
- 2026年時(shí)尚行業(yè)可持續(xù)時(shí)尚創(chuàng)新報(bào)告及未來五至十年消費(fèi)趨勢分析報(bào)告
- 2026年網(wǎng)絡(luò)安全專業(yè)測試網(wǎng)絡(luò)攻擊與防御策略題集
- 2026年國際金融市場概況與三級考試要點(diǎn)
- 2026云南昆明市官渡區(qū)國有資產(chǎn)投資經(jīng)營有限公司項(xiàng)目制員工意向性招聘備考題庫有完整答案詳解
- 2026新疆雙河職業(yè)技術(shù)學(xué)院面向社會(huì)招聘119人備考題庫附答案詳解
- 客運(yùn)駕駛員培訓(xùn)教學(xué)大綱
- 洗浴員工協(xié)議書
- 園區(qū)托管運(yùn)營協(xié)議書
- 清欠歷史舊賬協(xié)議書
- 臨床創(chuàng)新驅(qū)動(dòng)下高效型護(hù)理查房模式-Rounds護(hù)士查房模式及總結(jié)展望
- 乙肝疫苗接種培訓(xùn)
- GB/T 45133-2025氣體分析混合氣體組成的測定基于單點(diǎn)和兩點(diǎn)校準(zhǔn)的比較法
- 食品代加工業(yè)務(wù)合同樣本(版)
- 北京市行業(yè)用水定額匯編(2024年版)
- 安全生產(chǎn)應(yīng)急平臺(tái)體系及專業(yè)應(yīng)急救援隊(duì)伍建設(shè)項(xiàng)目可行性研究報(bào)告
- 中國傳統(tǒng)美食餃子歷史起源民俗象征意義介紹課件
評論
0/150
提交評論