全國中小學科展

依相關評語查詢

語音模型逆向攻擊實現與分析

科展類別

全國中小學科展作品

屆次

第64屆--民國113年

科別

電腦與資訊學科

得獎情形

佳作

學校名稱

國立花蓮高級中學

指導老師

趙義雄

作者

林炫宇;莊家瑋

關鍵字

逆向攻擊、語者辨識、模型安全

摘要或動機

本研究中,我們對模型逆向攻擊在語音辨識系統中的影響及風險進行深入分析。隨著Siri、Google Home等智能助理設備在日常生活中的廣泛使用,其語者辨識系統的安全隱患引起了我們的注意。本研究目的在於深入理解模型逆向攻擊的運作機制,並探討其對語音辨識系統的攻擊效果。我們透過實施多樣化的攻擊策略,對不同的模型架構和數據處理方法進行了評估,並對人聲與非人聲的數據集進行了攻擊效果的比較。此外,我們亦實現了基於差分隱私的防禦算法,在多數模型架構下達到接近50%的防禦效果,顯著提高攻擊代價。研究整體揭示了語音辨識系統在面對模型逆向攻擊時的脆弱性,並藉由實驗分析推論出可能的防禦策略,期待能通過策略來增強模型的安全性。

052503.pdf

Adobe Reader(Pdf)檔案