中文

针对自动说话人验证欺骗对策的对抗攻击

音频与语音处理 2019-10-22 v1 计算与语言

摘要

在 ASVspoof 2019 挑战赛中,已提出高性能的自动说话人验证(ASV)欺骗对策系统。然而,此类系统在对抗攻击下的鲁棒性尚未被研究。本文中,我们借助快速梯度符号法(FGSM)和投影梯度下降(PGD)法,研究 ASV 欺骗对策在白盒与黑盒对抗攻击下的脆弱性。我们实现了 ASVspoof 2019 挑战赛中高性能的对策模型并对其进行对抗攻击。我们比较了具有不同网络架构和不同模型参数量的欺骗对策模型之间黑盒攻击的性能。实验结果表明,在白盒攻击场景下,所有已实现的对策模型均易受 FGSM 和 PGD 攻击。更具危险的黑盒攻击也被实验结果证明是有效的。

关键词

引用

@article{arxiv.1910.08716,
  title  = {Adversarial Attacks on Spoofing Countermeasures of automatic speaker verification},
  author = {Songxiang Liu and Haibin Wu and Hung-yi Lee and Helen Meng},
  journal= {arXiv preprint arXiv:1910.08716},
  year   = {2019}
}

备注

Accepted for ASRU 2019