aaeCAPTCHA:音频对抗 CAPTCHA 的设计与实现
密码学与安全
2022-03-08 v1 声音
音频与语音处理
摘要
CAPTCHA 旨在防止恶意机器人程序滥用网站。大多数在线服务提供商为视障用户部署音频 CAPTCHA 作为文本与图像 CAPTCHA 的替代方案。然而,先前关于音频 CAPTCHA 安全性的研究发现其极易受到使用自动语音识别(ASR)系统的自动化攻击。为提升音频 CAPTCHA 抵御自动化滥用的鲁棒性,我们在本文中提出一种音频对抗 CAPTCHA(aaeCAPTCHA)系统的设计与实现。aaeCAPTCHA 系统利用音频对抗样本作为 CAPTCHA,以阻止 ASR 系统自动求解。此外,我们针对五种最先进的基于 DNN 的 ASR 系统以及三项商业语音转文本(STT)服务,对新音频 CAPTCHA 设计进行了严格的安全性评估。实验评估表明,即便攻击者完全掌握当前针对音频对抗样本的攻击手段,aaeCAPTCHA 对这些语音识别技术仍高度安全。我们还对 aaeCAPTCHA 方案的概念验证实现进行了可用性评估。结果表明,相较于普通音频 CAPTCHA,其在可用性代价适中的情况下实现了高鲁棒性。最后,我们的深入分析强调,aaeCAPTCHA 能在保持相似可用性的同时,显著增强传统音频 CAPTCHA 系统的安全性与鲁棒性。
引用
@article{arxiv.2203.02735,
title = {aaeCAPTCHA: The Design and Implementation of Audio Adversarial CAPTCHA},
author = {Md Imran Hossen and Xiali Hei},
journal= {arXiv preprint arXiv:2203.02735},
year = {2022}
}
备注
Accepted at 7th IEEE European Symposium on Security and Privacy (EuroS&P 2022)