技术特征:
技术总结
本发明涉及对抗样本生成技术领域,公开了一种黑盒场景下的定向对抗音频生成方法及系统。其中方法包括:(1)选择目标黑盒语音识别模型作为音频识别模型,选择源音频并设定攻击目标;(2)根据音频识别模型对输入音频采样率的要求,对源音频进行重采样;(3)提取重采样后源音频的MFCC特征;(4)采用音频识别模型对所述的MFCC特征进行识别,得到识别结果;(5)设定目标函数,利用粒子群算法寻找使目标函数值最小的最佳噪声,将最佳噪声与源音频叠加,获得识别结果为攻击目标的定向对抗音频。该方法可以通过在源音频上添加微小的扰动以达到让语音识别模型识别成特定的内容。
技术研发人员:纪守领;杜天宇;李进锋;陈建海
受保护的技术使用者:浙江大学
技术研发日:2019.01.22
技术公布日:2019.06.14