CN115424620B 一种基于自适应触发器的声纹识别后门样本生成方法 (浙江工业大学)_第1页
CN115424620B 一种基于自适应触发器的声纹识别后门样本生成方法 (浙江工业大学)_第2页
CN115424620B 一种基于自适应触发器的声纹识别后门样本生成方法 (浙江工业大学)_第3页
CN115424620B 一种基于自适应触发器的声纹识别后门样本生成方法 (浙江工业大学)_第4页
CN115424620B 一种基于自适应触发器的声纹识别后门样本生成方法 (浙江工业大学)_第5页
已阅读5页,还剩17页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

一种基于自适应触发器的声纹识别后门样一种基于自适应触发器的声纹识别后门样本;其次生成器将语音样本与随机噪声维度拼接,通过编码解码网络映射为特定噪声(触发练好的生成器能根据样本自适应的产生不同的2训练判别器的权重,判别器用来限制触发器的大小,pppj3i为了保证触发器的隐蔽性与中毒成功率,不断重复测试模型精度与中毒成功率,首先,加载训练好的生成器网然后将测试样本与中毒样本分别输入至分类器网络中4其中fθ9表示中毒后的分类器网络,yj表示第j个样本的真实标签,yt表示中毒目标标56定分类模型F的结构与参数且不在变化。本发明直接对语音原始波形进行分类,因此生成器的输出结合干净样本作为触发器的输入。生成器能将语音样本x以及随机采样的噪声zi)+x’7ii~4直至触发器的大小以及中毒成功率到达一个期望的阈值,分别保存生成器模型与分类网络与分类器网络的结构与权重,将随机采样的噪声集Zt与测试集样本Xt输入到生成器中8[0039]应用本发明的一种基于自适应触发器的声纹识别后门样本生成方法的系统攻击[0042]判别器用来限制触发器的大小,生成器的输出结合干净样本作为触发器的输p[0046]首先预先指定中毒比例λ,从训练集Xtrain中挑选出干净样本集Xclean与预中毒样本pp9)+x′ii[0056](5)为了保证触发器的隐蔽性与中毒成功率,不断重复步骤2~4直至触发器的大小以及中毒成功率到达一个期望的阈值,分别保存生成器模型与分类器网络的结构与权[0074]本发明使用客观语音质量评估(Perceptualevaluationofspeechquality,PESQ)来衡量加入自适应触发器后的语音质量。PESQ需要带噪的音频语音和一个原始的参变换之后,分别提取两路语音的参数,综合

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论