[發明專利]面向自動聲紋識別系統的黑盒定向對抗攻擊方法及系統有效
| 申請號: | 202110411559.3 | 申請日: | 2021-04-16 |
| 公開(公告)號: | CN113113023B | 公開(公告)日: | 2023-09-26 |
| 發明(設計)人: | 孫蒙;張星昱;張雄偉;鄒霞;賈沖;李莉;康凱;王彬 | 申請(專利權)人: | 中國人民解放軍陸軍工程大學 |
| 主分類號: | G10L17/00 | 分類號: | G10L17/00;G10L17/18;G06N3/126 |
| 代理公司: | 南京縱橫知識產權代理有限公司 32224 | 代理人: | 何春廷 |
| 地址: | 210014 江*** | 國省代碼: | 江蘇;32 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 面向 自動 聲紋 識別 系統 黑盒 定向 對抗 攻擊 方法 | ||
1.一種面向自動聲紋識別系統的黑盒定向對抗攻擊方法,其特征在于,包括:
獲取待處理的源說話人的語音、需要被攻擊的說話人識別模型、源說話人的語音中需要添加語音擾動的采樣點個數、對抗樣本生成算法的初始參數;
根據不同的說話人識別任務確定對應的損失函數;
將源說話人的語音、需要被攻擊的說話人識別模型、采樣點個數、對抗樣本生成算法的初始參數以及對應的損失函數,輸入到對抗樣本生成算法,生成語音擾動;
將語音擾動添加到源說話人語音上生成對抗樣本;
所述根據不同的說話人識別任務,確定對應的損失函數的過程包括:
若獲取的說話人識別任務是開集的說話人辨認任務,則確定對應的損失函數為:
s.t.||e(x)||0≤d,||e(x)||∞≤ξ,j∈G
式中,ε為避免正則化項的分母為零的常數,λ是正則化項的系數,j是說話人標簽的索引,是目標說話人tar的得分,是在和閾值θ中選擇最大值,如果則表明除了目標說話人之外的所有注冊說話人都被認定為了集外說話人,如果則表明除了目標說話人tar之外的得分最高的說話人的得分同樣高于閾值θ;表示除了目標說話人tar以外的說話人的得分;ei(x)表示索引為i的采樣點上添加的擾動;N表示語音的總采樣點數量;i表示語音采樣點的索引;s.t.||e(x)||0≤d,||e(x)||∞≤ξ,j∈G中s.t.表示約束條件;||e(x)||0≤d表示擾動e(x)的長度小于等于參數d;||e(x)||∞≤ξ表示擾動e(x)的最大幅度小于等于參數ξ;j∈G表示說話人j在已注冊說話人集合G中;
若獲取的說話人識別任務是閉集的說話人辨認任務,則確定對應的損失函數為:
s.t.e(x)||0≤d,||e(x)||∞≤ξ
若獲取的說話人識別任務是說話人確認任務,則確定對應的損失函數為:
s.t.||e(x)||0≤d,||e(x)||∞≤ξ。
2.根據權利要求1所述的面向自動聲紋識別系統的黑盒定向對抗攻擊方法,其特征在于,所述對抗樣本生成算法為差分遺傳算法。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于中國人民解放軍陸軍工程大學,未經中國人民解放軍陸軍工程大學許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202110411559.3/1.html,轉載請聲明來源鉆瓜專利網。





