买专利卖专利找龙图腾,真高效! 查专利查商标用IPTOP,全免费!专利年费监控用IP管家,真方便!
申请/专利权人:浙江大学计算机创新技术研究院
摘要:本发明公开了一种基于声纹识别系统服务拒绝后门的安全性测试方法和装置。本发明采用多种位置无关的环境音作为触发器,经过环境噪声对数据集做数据增强后,通过构建伪目标说话人的方式毒化数据集,再微调预训练模型以注入后门,微调过程中引入的多任务损失降低了后门植入的成本。受感染的声纹识别系统部署后,在物理空间通过触发器进行后门激活测试,根据已注册的合法用户是否会被系统拒绝从而验证目标声纹识别系统是否存在后门脆弱性。本发明综合考虑了现实条件下的物理有效性,触发可控性和感知隐蔽性,能够完成声纹识别系统的后门脆弱性的前置性验证。
主权项:1.一种基于声纹识别系统服务拒绝后门的安全性测试方法,其特征在于,包括:获得目标声纹识别系统的预训练模型;根据声纹识别系统可能被部署的环境构建触发器集合,再根据触发器集合构建环境噪声集合;根据环境噪声集合和触发器集合,利用触发器位置无关模块对训练数据集进行数据增强和数据投毒后,获得毒化数据集;利用毒化数据集对预训练模型进行微调训练后再加载进声纹识别系统,获得受感染的声纹识别系统;受感染的声纹识别系统部署后,结合触发器集合,在物理空间中激活后门,获取后门脆弱性测试结果。
全文数据:
权利要求:
百度查询: 浙江大学计算机创新技术研究院 基于声纹识别系统服务拒绝后门的安全性测试方法和装置
免责声明
1、本报告根据公开、合法渠道获得相关数据和信息,力求客观、公正,但并不保证数据的最终完整性和准确性。
2、报告中的分析和结论仅反映本公司于发布本报告当日的职业理解,仅供参考使用,不能作为本公司承担任何法律责任的依据或者凭证。