《表5 不同防御方法的防御情况》

《表5 不同防御方法的防御情况》   提示:宽带有限、当前游客访问压缩模式
本系列图表出处文件名:随高清版一同展现
《面向语音识别系统的黑盒对抗攻击方法》


  1. 获取 高清版本忘记账户?点击这里登录
  1. 下载图表忘记账户?点击这里登录

通过插值法进行上采样,将音频重新通过两个采样点插值的方法重新扩为16kHz,这是为了符合语音识别模型的要求.重新扩充后的音频文件与原对抗样本相比,虽然每秒采样点数相同,但其中一半的采样点是通过重新插值而成,不再是原来的点.从表5中可以发现,重采样的失效率较高,经过重采样后的对抗样本几乎不能被识别为目标短语.但是重采样的完全失效率较低,这说明黑盒攻击虽然失效,但是其长度依然接近于目标短语的长度,也就是说语音识别模型依然把它识别为和目标短语相近的句子.从中可以发现由布谷鸟搜索算法得到的黑盒攻击具有较强的鲁棒性.