语音对抗样本的攻击与防御综述

来源 :信息安全学报 | 被引量 : 0次 | 上传用户:huangcheng118
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
语音是人机交互的重要载体,语音中既包含语义信息,还包含性别、年龄、情感等附属信息.深度学习的发展使得各类语音处理任务的性能得到了显著提升,智能语音处理的产品已应用于移动终端、车载设备以及智能家居等场景.语音信息被准确地识别是人与设备实现可信交互的重要基础,语音传递过程中的安全问题也受到了广泛关注.对抗样本攻击是最近几年兴起的一个研究热点,攻击者通过对样本进行微小的改动使深度学习模型预测错误,从而带来潜在的安全风险.语音识别领域同样面临着来自对抗样本的安全威胁,在对抗样本的攻击和防御方法上也与图像识别等领域存在显著差异.因此,研究语音对抗样本的攻击和防御方法具有重要意义.本文在介绍对抗样本相关概念的基础上,选取语音识别中的文本内容识别、声纹身份识别两个典型任务,按照从白盒攻击到黑盒攻击、从数字攻击到物理攻击、从特定载体到通用载体的顺序,采取从易到难、逐步贴近实际场景的方式,系统地梳理了近年来比较典型的语音对抗样本的攻击方法.从分类边界构造的角度,对语音对抗样本的防御方法进行分类论述,揭示各类方法实现防御的机理.对现阶段语音对抗样本攻击与防御方法的技术难点进行了分析与总结,并对语音对抗样本攻防未来的发展方向进行了展望.
其他文献
通过对比生胶的种类和用量,在保证各项性能基本持平的前提下,获得了耐寒性最佳的胎面配方.
本文概述了聚氨酯材料用于水声吸声材料的研究情况,介绍了聚氨酯水声吸声材料的主要材料体系、主要研究方向和应用领域,并重点评述聚氨酯水声吸声材料吸声机理、材料结构设计和应用等领域的研究进展,同时指出了聚氨酯水声吸声材料以后的发展趋势.
研究了不同种类的天然橡胶对于胎面配方各项性能的影响,结果表明,各类不同种类的天然胶在不同性能上各有长短,选择天然胶的种类需要综合考虑胎面配方的性能侧重点.
互联网的飞速发展带来信息内容的爆炸式增长,对互联网信息安全特别是信息内容安全治理提出了更高挑战.互联网新技术、新应用的发展深刻改变了互联网信息的传播方式,在极大推动数字信息增长和全球化一体化发展的同时,也为各种错误的、歪曲的、低俗的、与社会主流价值观相违背的有害信息提供孕育、发酵、传播和驻留的温床.目前,国内外信息技术/产品、信息系统的安全要求和评估方法,已形成了较为成熟的体系.但是,已有信息安全风险评估模型和评估指标体系很少涉及信息内容安全,专门针对互联网信息内容安全的通用要求和评估体系的研究在全球范围
人们对改进气垫载具的耐波性动力学预测能力重新产生了兴趣.这导致了第一原理数值模拟模型ACVSIM(Milewski等人,2007)的发展,该模型集成了气垫和裙摆动力学模型与基于高阶样条的流体动力学边界元模型.本文概述了ACVSIM最近的改进,以及使用2007年秋季获得的基线深裙作为模型尺度的LCAC进行初始验证研究的结果.该仿真工具提供了研究设计、修改产生影响的能力,以及模型载具缩放问题与多耦合物理系统的问题.
期刊
本文主要是通过对碳纤维增强氯丁橡胶复合材料相容机理的研究,解决它们的相容性.利用丙酮对碳纤维表面进行浸泡搅拌,以除去碳纤维表面的浆膜,干燥后再加入不同的相容剂,如KH-550、Si-69等,浸泡处理以促进相容性.用碳纤维增强氯丁橡胶,通过测试邵A硬度、拉伸强度、拉断伸长率确定最佳相容剂及相容剂的含量.通过红外光谱和扫描电镜(SEM)分析推断碳纤维与氯丁橡胶交联结构和相容性,确定最佳配方和工艺参数,生产性能优异的氯丁橡胶/碳纤维复合材料.
可逆信息隐藏技术一方面能够对图像的原始性和完整性进行认证和保护,同时还能够确保无失真地恢复原始图像,近年来在公安、司法等领域受到越来越多的关注.基于可逆信息隐藏的认证方案需要同时满足可逆和认证两个方面的要求,在实际中具有较大挑战性,目前成功案例较少.在文献[1]中,Hong等人提出了一种新的基于可逆信息隐藏技术的认证方法,该方法借助IPVO(Improved pixel-value-ordering)和LSB(Least significant bit)替换等技术,可以有效地对图像进行认证.本文我们对Ho
“事件”(event)是指在特定时空发生的对人类社会和自然界产生较为明显影响的事情.社会动乱、暴恐事件、传染病大流行等例子是给国家和社会安全带来严重威胁的“事件”.如果能够提前对这些事件的发生进行有效预测,将有助于做好应对准备,大大减少不必要的损失,因此事件预测技术在实际中具有重大社会应用价值,能够在社会安全、风险感知、传染病防控等方面发挥重要作用.对事件进行科学准确的预测曾经是一个十分具有挑战性的问题,近期大数据和数据挖掘的发展为事件预测技术带来了新的机遇.本文就以数据驱动的事件预测技术最新研究进展做一
图异常检测将实体间通联关系抽象为复杂网络形式表示,旨在利用结构特征识别网络中存在的异常行为与实体,具有关系客观存在且异常可解释较强的优点.目前该类方法主要以无向网络结构为基础提取特征,以达到识别异常的目的,主要关注于连边层面异常结构,对于由集体异常行为构成的异常子图识别问题研究仍较少,缺少对行为方向异常协同关系的分析.传统方法通过提取节点邻域结构特征构建特征空间,并根据节点邻域结构在特征空间中的映射点距离发现离群点,虽可发现结构具有明显差异的异常子图,但忽略了网络结构中节点的实际物理联系,以及行为由于主客
近年来,图深度学习模型面临的安全威胁日益严重,相关研究表明,推荐系统中恶意用户可以通过诋毁、女巫攻击等攻击手段轻易地对系统进行欺骗.本文对现有基于图深度学习攻击工作进行系统分析和总结,提出了一种分析图深度学习攻击模型的通用框架,旨在帮助研究者快速梳理领域内现有的方法,进而设计新的攻击模型.该框架将攻击的过程分为预备阶段、攻击算法设计以及攻击实施三大阶段,其中预备阶段包含目标模型评估和攻击者自身评估两个步骤;攻击算法设计包含攻击算法特征设计和攻击算法建立两个步骤;攻击实施包含执行攻击和效果评估两个步骤.同时