《表3 原始音频与对抗样本相似度比较》
为进一步分析对抗样本与原样本之间的相似性,本文在每个数据集上,成功生成的对抗样本中,随机选取4条样本进行比较,并将原始波形和对抗样本波形叠加以可视化扰动.表3列出了所选的样本的对应文本,目标短语,扰动相对强度等结果,为了比较所加的噪声对原音频的影响,将表3的结果用波形图的形式呈现,如图3~图6所示.其中,表3中的音频文件的命名只是为了与图3~图6中的波形图对应,与样本的选择无关.如图3~图6所示,其中浅色波形表示原音频,深色波形表示对抗样本,将原音频与对抗样本叠加后进行比较.首先,从图3~图6可以发现所有扰动几乎都加在原音频波形幅值较小的位置,而这个部分通常被视为环境噪声,这使所加扰动不易被发现.其次,从图中可以发现,在音频的语音部分,所加的扰动很小,因此此攻击方法对音频的语音部分的影响小,隐蔽性高.从图5可以发现,对于GTZAN音乐数据集,所添加的扰动在各个位置的幅值都很小,这说明该攻击方法对GTZAN音乐数据集的改动小,把指令嵌入到音乐中有极高的隐蔽性.
图表编号 | XD00175958700 严禁用于非法目的 |
---|---|
绘制时间 | 2020.05.01 |
作者 | 陈晋音、叶林辉、郑海斌、杨奕涛、俞山青 |
绘制单位 | 浙江工业大学信息工程学院、浙江工业大学信息工程学院、浙江工业大学信息工程学院、浙江工业大学信息工程学院、浙江工业大学信息工程学院 |
更多格式 | 高清、无水印(增值服务) |