[发明专利]针对白盒场景的对抗音频生成方法及系统有效
申请号: | 201811599016.3 | 申请日: | 2018-12-26 |
公开(公告)号: | CN109599109B | 公开(公告)日: | 2022-03-25 |
发明(设计)人: | 纪守领;杜天宇;李进锋;陈建海 | 申请(专利权)人: | 浙江大学 |
主分类号: | G10L15/22 | 分类号: | G10L15/22;G10L25/24;G10L25/45;G10L21/0208;G10L15/06 |
代理公司: | 杭州天勤知识产权代理有限公司 33224 | 代理人: | 高燕 |
地址: | 310013 浙江*** | 国省代码: | 浙江;33 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明涉及对抗样本生成技术领域,尤其涉及一种针对白盒场景的对抗音频生成方法及系统,该方法可高效地生成高质量的对抗音频,包括:选择目标攻击模型和源音频并设定攻击目标;对源音频进行预处理;提取源音频的MFCC特征;目标攻击模型根据MFCC特征对源音频进行识别,得到识别结果,计算识别结果与攻击目标之间的CTC损失函数并利用粒子群算法进行优化,寻找最佳噪音,将最佳噪音加入源音频得到中间音频并采用目标攻击模型进行识别;若识别结果与攻击目标相同,则中间音频即为对抗音频;若识别结果与攻击目标不同,则执行下一步;利用梯度下降算法寻找中间音频的最佳噪音,直至识别结果与攻击目标相同,对最佳噪音进行微调加入中间音频,得到对抗音频。 | ||
搜索关键词: | 针对 场景 对抗 音频 生成 方法 系统 | ||
【主权项】:
1.一种针对白盒场景的对抗音频生成方法,其特征在于,包括以下步骤:(1)选择目标攻击模型
作为音频识别模型,选择源音频x并设定攻击目标t;(2)对源音频x进行预处理,包括清洗、降噪以及统一音频采样率;(3)提取源音频x的MFCC特征;(4)所述目标攻击模型
根据所述MFCC特征对源音频进行识别,得到识别结果
计算识别结果
与攻击目标t之间的CTC损失函数
(5)利用粒子群算法优化CTC损失函数
寻找最佳噪音η,将最佳噪音η加入源音频x,得到中间音频x′并采用目标攻击模型
进行识别;若中间音频x′的识别结果
与攻击目标t相同,则中间音频x′即为对抗音频,并输出;若中间音频x′的识别结果
与攻击目标t不同,则执行下一步;(6)利用梯度下降算法进一步寻找所述中间音频x′的最佳噪音η′,直至使得识别结果
与攻击目标t相同,对最佳噪音η′进行微调后加入中间音频x′,得到对抗音频,并输出。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于浙江大学,未经浙江大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201811599016.3/,转载请声明来源钻瓜专利网。
- 上一篇:一种听写辅助方法及听写辅助装置
- 下一篇:一种智能语音鼠标语音键控制方法