针对语音对抗攻击的循环防御 GAN
声音
2021-08-24 v2 密码学与安全
音频与语音处理
摘要
本文提出一种新的防御方法,用于抵消最先进的白盒与黑盒对抗攻击算法。我们的方法属于隐式反应式防御算法类别,因为它不直接处理潜在的恶意输入信号,而是利用循环生成对抗网络通过合成谱图重建相似信号。该循环框架有助于产生稳定的生成模型。最后,我们将重建信号输入语音转文本模型进行转录。在针对 DeepSpeech、Kaldi 和 Lingvo 模型开发的定向与非定向对抗攻击上进行的实验,证明了所提防御在对抗场景中的有效性。
引用
@article{arxiv.2103.14717,
title = {Cyclic Defense GAN Against Speech Adversarial Attacks},
author = {Mohammad Esmaeilpour and Patrick Cardinal and Alessandro Lameiras Koerich},
journal= {arXiv preprint arXiv:2103.14717},
year = {2021}
}
备注
5