基于频域扰动的黑盒可转移声纹识别系统对抗攻击方法及装置

AITNT-国内领先的一站式人工智能新闻资讯网站
# 热门搜索 #
基于频域扰动的黑盒可转移声纹识别系统对抗攻击方法及装置
申请号:CN202411897795
申请日期:2024-12-23
公开号:CN119649821B
公开日期:2025-11-14
类型:发明专利
摘要
本公开属于核电技术领域,具体涉及一种基于频域扰动的黑盒可转移声纹识别系统对抗攻击方法及装置。本公开考虑人耳对语音信号的感知同时依赖于语音信号的频率和响度的特性,通过对人耳不敏感的频率区间添加对抗扰动,使得该方法生成的语音对抗样本对人耳隐蔽,不仅对人耳难以分辨,也能使模型分类错误;针对大多数黑盒对抗攻击方法需要大量的对攻击目标进行查询,攻击耗时长,难以实际应用的问题,本公开利用对抗样本的转移性,采用三阶段迭代的方法,该方法增加了对抗样本的隐蔽性以及生成速度,由此免去了对攻击目标的大量查询,实现了高成功率的针对未知声纹识别系统的对抗攻击。
技术关键词
声纹识别模型 声纹识别系统 样本 语音 短时傅里叶变换 子模块 非易失性计算机可读存储介质 计算机程序指令 频率 核电技术 处理器 集成模块 信号 存储器 阶段 速度