国内刊号:31-1289/TP
国际刊号:1000-3428
发布日期:
作者:廖俊帆, 顾益军, 张培晶, 廖茜
单位:1. 中国人民公安大学 信息网络安全学院, 北京 102600;2. 中国人民公安大学 网络信息中心, 北京 100038
关键词:说话人辨认,对抗样本,鲁棒性,对抗攻击,信噪比
为探究对抗样本对端到端说话人辨认系统的安全威胁与攻击效果,比较现有对抗样本生成算法在语音环境下的性能优劣势,分析FGSM、JSMA、BIM、C&W、PGD 5种白盒算法和ZOO、HSJA 2种黑盒算法。将7种对抗样本生成算法在ResCNN和GRU两种网络结构的端到端说话人辨认模型中实现有目标和无目标攻击,并制作音频对抗样本,通过攻击成功率和信噪比等性能指标评估攻击效果并进行人工隐蔽性测试。实验结果表明,现有对抗样本生成算法可在端到端说话人辨认模型中进行实现,白盒算法中的BIM、PGD具有较好的性能表现,黑盒算法的无目标攻击能达到白盒算法的攻击效果,但其有目标攻击性能有待进一步提升。
来源:2021年第6期
《计算机工程》期刊编辑部