说明:收录25万 73个行业的国家标准 支持批量下载
(19)国家知识产权局 (12)发明 专利申请 (10)申请公布号 (43)申请公布日 (21)申请 号 202210544265.2 (22)申请日 2022.05.19 (71)申请人 宁波大学 地址 315211 浙江省宁波市江北区风 华路 818号 (72)发明人 严迪群 郜金星 董明宇 龚永康  (74)专利代理 机构 宁波奥圣专利代理有限公司 33226 专利代理师 周珏 (51)Int.Cl. H04L 9/40(2022.01) H04L 9/32(2006.01) G10L 21/013(2013.01) G10L 19/24(2013.01) (54)发明名称 一种基于变速变调的语音对抗样本防御方 法 (57)摘要 本发明公开了一种基于变速变调的语音对 抗样本防御方法, 其对采集的语音样本进行变速 变调操作; 然后将采集的语音样 本和变速变调操 作后得到的语音音频分别输入到自动语音识别 系统中, 自动语音识别系统输出两者的识别结 果; 接着计算两者的识别结果的字符改变率; 再 通过比较字符改变率与阈值的大小来判定语音 样本为语音正常样本还是为语音对抗样本; 优点 是其针对语音识别系统的语音对抗样本进行防 御, 提高语音识别系统的安全性与鲁棒性, 在保 证语音正常样本识别准确率的条件 下, 提高了语 音对抗样 本的防御效率, 降低了语音对抗样本的 攻击成功率。 权利要求书1页 说明书5页 附图3页 CN 115225309 A 2022.10.21 CN 115225309 A 1.一种基于变速变调的语音对抗样本防御方法, 其特 征在于包括以下步骤: 步骤1: 采集一段包含有单人说话内容的语音音频作为语音样本, 记为x; 然后对x进行 变速变调操作, 将变速变调操作后得到的语音 音频记为 步骤2: 将x输入到自动语音识别系 统中, 自动语音识别系 统输出x的识别结果, 记为y; 将 输入到相同的自动语音识别系统中, 自动语音识别系统输出 的识别结果, 记为 步骤3: 计算y和 的字符改变率, 记为CR, 其中, min()为取最小 值函数, 为计算y和 两个文本的编辑距离的函数, 输出编辑次数, L表示y的 字符数; 步骤4: 通过比较CR与阈值K的大小来判定x为语音正常样本还是为语音对抗样本, 如果 CR大于阈值K, 则判定x为语音正常样本; 如果CR小于或等于阈值K, 则判定x为语音对抗样 本。 2.根据权利要求1所述的一种基于变速变调的语音对抗样本防御方法, 其特征在于所 述的步骤4中, 阈值K 取值为0.85。权 利 要 求 书 1/1 页 2 CN 115225309 A 2一种基于变速变调的语音对抗样本防御方 法 技术领域 [0001]本发明涉及 一种多媒体信息安全技术, 尤其是涉及一种基于变速变调的语音对抗 样本防御方法。 背景技术 [0002]随着多媒体信息技术的不断发展, 多媒体信息安全问题也逐渐凸显。 新技术通常 也会带来新的安全问题。 在最近十年, 借助深度神经网络对数据特征强大的学习能力, 多媒 体信息技术得到了迅速的发展。 然而, 深度神经网络容易遭受对抗样 本的攻击, 对抗样 本的 攻击也阻碍了深度神经网络在现实世界的广泛使用。 对深度神经网络的对抗样本的深入研 究, 是保障深度神经网络安全性的重要途径。 作为当下最热门的深度学习中的信息安全问 题, 对抗样本在学术界和工业界受到 了高度的关注。 [0003]作为多媒体信息安全领域的重要方向, 对抗样本领域有非常多的研究成果, 但目 前大部分的工作都集中在图像对抗样本领域, 语音领域的对抗样本的研究相对较少 。 随着 智能语音技术在生活中的广泛应用, 语音领域的对抗样本安全问题同样值得关注, 例如在 声纹识别、 语音购物等对安全性要求较高的场景下, 都有可能遭受对抗样本的攻击。 因此, 语音对抗样本防御方法的研究至关重要, 它能够帮助研究人员发现和改进现有的语音识别 系统可能出现的漏洞, 加强语音识别系统的安全性与鲁棒 性, 增大恶意 攻击的难度。 [0004]目前针对语音对抗样本防御方法的研究工作较少, 已有的语音对抗样本防御方法 也存在一些问题。 一部分方法如语音平滑方法, 其防御效率较低, 效果不理想; 一部分方法 如移除静音 段方法, 其对原始语音的影响较大, 从而影响了语音识别系统的准确率; 还有一 部分方法如比特位缩减法, 其需要重新训练语音识别系统或者添加 额外的深度学习模型, 这样就需要较高的计算成本 。 因此, 如何简单、 有效以及快速防御语音对抗样本 至关重要。 发明内容 [0005]本发明所要解决的技术问题是提供一种基于变速变调的语音对抗样本防御方法, 其针对语音识别系统的语音对抗样本进行防御, 提高语音识别系统的安全性与鲁棒性, 在 保证语音正常样本识别准确 率的条件下, 提高了语音对抗样本的防御效率, 降低了语音对 抗样本的攻击成功率。 [0006]本发明解决上述技术问题所采用的技术方案为: 一种基于变速变调的语音对抗样 本防御方法, 其特 征在于包括以下步骤: [0007]步骤1: 采集一段包含有单人说话内容的语音音频作为语音样本, 记为x; 然后对x 进行变速变调操作, 将变速变调操作后得到的语音 音频记为 [0008]步骤2: 将x输入到自动语音识别系统中, 自动语音识别系统输出x的识别结果, 记 为y; 将 输入到相同的自动语音识别系统中, 自动语音识别系统输出 的识别结果, 记为 [0009]步骤3: 计算y和 的字符改变率, 记为CR, 其中, min()为取说 明 书 1/5 页 3 CN 115225309 A 3

.PDF文档 专利 一种基于变速变调的语音对抗样本防御方法

文档预览
中文文档 10 页 50 下载 1000 浏览 0 评论 309 收藏 3.0分
温馨提示:本文档共10页,可预览 3 页,如浏览全部内容或当前文档出现乱码,可开通会员下载原始文档
专利 一种基于变速变调的语音对抗样本防御方法 第 1 页 专利 一种基于变速变调的语音对抗样本防御方法 第 2 页 专利 一种基于变速变调的语音对抗样本防御方法 第 3 页
下载文档到电脑,方便使用
本文档由 人生无常 于 2024-03-18 08:15:00上传分享
站内资源均来自网友分享或网络收集整理,若无意中侵犯到您的权利,敬请联系我们微信(点击查看客服),我们将及时删除相关资源。