《表5 不同防御方法的防御情况》
通过插值法进行上采样,将音频重新通过两个采样点插值的方法重新扩为16kHz,这是为了符合语音识别模型的要求.重新扩充后的音频文件与原对抗样本相比,虽然每秒采样点数相同,但其中一半的采样点是通过重新插值而成,不再是原来的点.从表5中可以发现,重采样的失效率较高,经过重采样后的对抗样本几乎不能被识别为目标短语.但是重采样的完全失效率较低,这说明黑盒攻击虽然失效,但是其长度依然接近于目标短语的长度,也就是说语音识别模型依然把它识别为和目标短语相近的句子.从中可以发现由布谷鸟搜索算法得到的黑盒攻击具有较强的鲁棒性.
图表编号 | XD00175958500 严禁用于非法目的 |
---|---|
绘制时间 | 2020.05.01 |
作者 | 陈晋音、叶林辉、郑海斌、杨奕涛、俞山青 |
绘制单位 | 浙江工业大学信息工程学院、浙江工业大学信息工程学院、浙江工业大学信息工程学院、浙江工业大学信息工程学院、浙江工业大学信息工程学院 |
更多格式 | 高清、无水印(增值服务) |