删除或更新信息,请邮件至freekaoyan#163.com(#换成@)

基于单“音频像素”扰动的说话人识别隐蔽攻击

本站小编 Free考研考试/2022-01-01

沈轶杰1,李良澄1,刘子威1,刘天天1,罗浩1,沈汀3,林峰1,2,任奎1
1(浙江大学网络空间安全研究中心 杭州 310027);2(浙江省区块链与网络空间治理重点实验室(浙江大学) 杭州 310027);3(浙江东安检测技术有限公司 杭州 310063) (shenyijie@zju.edu.cn)
出版日期: 2021-11-01


基金资助:国家重点研发计划项目(2020AAA0107700);国家自然科学基金项目(62032021,61772236,61972348);浙江省重点研发计划项目(2019C03133);浙江省引进培育领军型创新创业团队项目(2018R01005);阿里巴巴-浙江大学前沿技术联合研究中心项目;网络空间国际治理研究基地项目

Stealthy Attack Towards Speaker Recognition Based on One-“Audio Pixel” Perturbation

Shen Yijie1, Li Liangcheng1, Liu Ziwei1, Liu Tiantian1, Luo Hao1, Shen Ting3, Lin Feng1,2, Ren Kui1
1(Institute of Cyberspace Research, Zhejiang University, Hangzhou 310027);2(Key Laboratory of Blockchain and Cyberspace Governance of Zhejiang Province (Zhejiang University), Hangzhou 310027);3(Zhejiang Dong’an Testing Technology Co., Ltd., Hangzhou 310063)
Online: 2021-11-01


Supported by:This work was supported by the National Key Research and Development Program of China (2020AAA0107700), the National Natural Science Foundation of China(62032021, 61772236, 61972348), Zhejiang Key Research and Development Plan (2019C03133), the Leading Innovative and Entrepreneur Team Introduction Program of Zhejiang (2018R01005), the Fund of Alibaba-Zhejiang University Joint Institute of Frontier Technologies, and the Fund of Research Institute of Cyberspace Governance in Zhejiang University.




摘要/Abstract


摘要: 目前针对说话人识别的攻击需要对音频注入长时间的扰动,因此容易被机器或者管理人员发现.提出了一种新颖的基于单“音频像素”扰动的针对说话人识别的隐蔽攻击.该攻击利用了差分进化算法不依赖于模型的黑盒特性和不依赖梯度信息的搜索模式,克服了已有攻击中扰动时长无法被约束的问题,实现了使用单“音频像素”扰动的有效攻击.特别地,设计了一种基于音频段-音频点-扰动值多元组的候选点构造模式,针对音频数据的时序特性,解决了在攻击方案中差分进化算法的候选点难以被描述的问题.攻击在LibriSpeech数据集上针对60个人的实验表明这一攻击能达到100%的成功率.还开展了大量的实验探究不同条件(如性别、数据集、说话人识别方法等)对于隐蔽攻击性能的影响.上述实验的结果为进行有效地攻击提供了指导.同时,提出了分别基于去噪器、重建算法和语音压缩的防御思路.






[1]吴志勇 蔡莲红. 基于动态贝叶斯网络的音视频双模态说话人识别[J]. , 2006, 43(3): 470-475.





PDF全文下载地址:

https://crad.ict.ac.cn/CN/article/downloadArticleFile.do?attachType=PDF&id=4521
相关话题/网络 浙江大学 数据 空间 实验

  • 领限时大额优惠券,享本站正版考研考试资料!
    大额优惠券
    优惠券领取后72小时内有效,10万种最新考研考试考证类电子打印资料任你选。涵盖全国500余所院校考研专业课、200多种职业资格考试、1100多种经典教材,产品类型包含电子书、题库、全套资料以及视频,无论您是考研复习、考证刷题,还是考前冲刺等,不同类型的产品可满足您学习上的不同需求。 ...
    本站小编 Free壹佰分学习网 2022-09-19
  • 基于生成式对抗网络的联邦学习后门攻击方案
    陈大卫1,2,付安民1,2,周纯毅1,陈珍珠11(南京理工大学计算机科学与工程学院南京210094);2(信息安全国家重点实验室(中国科学院信息工程研究所)北京100093)(894346698@qq.com)出版日期:2021-11-01基金资助:国家自然科学基金项目(62072239);信息安全 ...
    本站小编 Free考研考试 2022-01-01
  • 一种面向IPv6网络空间的特征水印生成与嵌入方案研究
    陶军1,2,3,朱珍超1,2,3,王昭悦1,李文强1,2,孙炜策1,21(东南大学网络空间安全学院南京211189);2(计算机网络和信息集成教育部重点实验室(东南大学)南京211189);3(网络通信与安全紫金山实验室南京100084)(wqli@seu.edu.cn)出版日期:2021-11-0 ...
    本站小编 Free考研考试 2022-01-01
  • 基于滑动窗口模型的数据流闭合高效用项集挖掘
    程浩东,韩萌,张妮,李小娟,王乐(北方民族大学计算机科学与工程学院银川750021)(734811467@qq.com)出版日期:2021-11-01基金资助:国家自然科学基金项目(62062004);宁夏自然科学基金项目(2020AAC03216);北方民族大学研究生创新项目(YCX20077)C ...
    本站小编 Free考研考试 2022-01-01
  • 基于空间变换的随机森林算法
    关晓蔷1,王文剑1,2,庞继芳1,孟银凤31(山西大学计算机与信息技术学院太原030006);2(计算智能与中文信息处理教育部重点实验室(山西大学)太原030006);3(山西大学数学科学学院太原030006)(gxq0079@sxu.edu.cn)出版日期:2021-11-01基金资助:国家自然科 ...
    本站小编 Free考研考试 2022-01-01
  • 基于自注意力网络的共享账户跨域序列推荐
    郭磊1,李秋菊1,刘方爱2,王新华21(山东师范大学商学院济南250358);2(山东师范大学信息科学与工程学院济南250358)(leiguo.cs@gmail.com)出版日期:2021-11-01基金资助:国家自然科学基金项目(61602282,61772321);中国博士后科学基金项目(20 ...
    本站小编 Free考研考试 2022-01-01
  • 区块链数据隐私保护:研究现状与展望
    王晨旭1,3,程加成1,桑新欣1,李国栋2,管晓宏31(西安交通大学软件学院西安710049);2(西安交通大学网络信息中心西安710049);3(智能网络与网络安全教育部重点实验室(西安交通大学)西安710049)(cxwang@mail.xjtu.edu.cn)出版日期:2021-10-01基金 ...
    本站小编 Free考研考试 2022-01-01
  • 基于深度学习的数据库自然语言接口综述
    潘璇1,3,徐思涵1,3,蔡祥睿2,3,温延龙1,3,袁晓洁2,31(南开大学计算机学院天津300350);2(南开大学网络空间安全学院天津300350);3(天津市网络与数据安全技术重点实验室(南开大学)天津300350)(panxuan@dbis.nankai.edu.cn)出版日期:2021- ...
    本站小编 Free考研考试 2022-01-01
  • 基于胶囊网络的对抗判别域适应算法
    戴宏,盛立杰,苗启广(西安电子科技大学计算机科学与技术学院西安710071)(西安市大数据与视觉智能关键技术重点实验室(西安电子科技大学)西安710071)(hdai@stu.xidian.edu.cn)出版日期:2021-09-01基金资助:国家自然科学基金项目(61772396,61902296 ...
    本站小编 Free考研考试 2022-01-01
  • 一种基于增强图卷积神经网络的协同推荐模型
    王磊,熊于宁,李云鹏,刘媛媛(西南财经大学经济信息工程学院成都610074)(dr.wangl@163.com)出版日期:2021-09-01基金资助:教育部人文社会科学研究规划基金项目(16XJAZH002);中央高校基本科研业务费专项资金(JBK2102049)ACollaborativeRec ...
    本站小编 Free考研考试 2022-01-01
  • 基于K阶互信息估计的位置感知网络表征学习
    储晓恺1,2,范鑫鑫2,毕经平21(中国科学院大学北京100049);2(中国科学院计算技术研究所北京100190)(chuxiaokai@ict.ac.cn)出版日期:2021-08-01基金资助:国家自然科学基金项目(62077044,61702470,62002343)Position-Awa ...
    本站小编 Free考研考试 2022-01-01