一种语音对抗样本识别模型训练方法及系统

    公开(公告)号:CN114550704B

    公开(公告)日:2024-11-19

    申请号:CN202210095222.0

    申请日:2022-01-26

    Applicant: 浙江大学

    Abstract: 本发明公开了一种语音对抗样本识别模型训练方法及系统,属于对抗样本识别领域。包括:获取音频数据集,包含正常和对抗音频数据;获取每一个音频数据在一定频率范围的频谱图,生成频谱特征;计算不同频率范围下的所有音频数据的Fratio值和Fratio累计值,得到关于采样频率的Fratio累计值的单调递增曲线f;根据单调递增曲线f设计滤波器组,并对音频数据集中的所有音频进行滤波操作;利用滤波后的音频数据集对语音对抗样本识别模型进行训练。本发明通过设计的滤波器组放大了正常音频数据与对抗音频数据的关键差异部分,为对抗样本的识别提供了新方法,且模型训练简单,在较少的训练代价下,具备较高的识别精度。

    一种基于图像信号处理器参数优化的隐私保护方法

    公开(公告)号:CN116320713B

    公开(公告)日:2024-02-20

    申请号:CN202310196874.8

    申请日:2023-03-03

    Applicant: 浙江大学

    Abstract: 本发明公开了一种基于图像信号处理器参数优化的隐私保护方法,该方法利用现有摄像头中图像信号处理器自身参数的优化,来防止恶意第三方利用该摄像头拍摄的图像进行隐私信息挖掘(例如,人脸识别),但是在同一组图像信号处理器参数下,该摄像头所拍摄的画面仍然可以被一些隐私不敏感的算法识别。本发明方法将隐私保护嵌入图像生成过程中,相比于已有的隐私保护方法,主要优势在于:不需额外的硬件和软件,仅需改造已有摄像头的图像信号处理器参数;摄像头与图像识别所用的处理器形成地址空间隔离,被恶意篡改的可能性大大降低;图像信号处理器是现代摄像头模组的必要组成部分,该方法适用于大多数现存摄像头模组的隐私保护。

    无线录音设备检测方法和系统
    34.
    发明公开

    公开(公告)号:CN115665788A

    公开(公告)日:2023-01-31

    申请号:CN202211234480.9

    申请日:2022-10-10

    Applicant: 浙江大学

    Abstract: 本发明公开提供了一种基于无线网络流量的录音设备检测方法和系统,涉及信息安全技术领域。所述方法包括:利用扩音设备播放固定频率的周期音频序列,同时实时获取待检测空间内的无线网络数据包流量,过滤控制包、管理包等非数据包;将过滤后的无线网络数据包流量分组,包括无线录音设备组和非无线录音设备组;分别对每一条数据流提取多维特征,形成每一条数据流的特征向量,用于判断数据流是否为无线录音设备;利用上述特征向量,使用机器学习进行训练和识别,使用二分类器分析待检测空间是否存在无线录音设备数据流,从而判断待检测空间是否存在无线录音设备。本发明能够有效检测录音设备,检测结果具有极高的准确性,能够保护隐私安全。

    一种基于摩尔纹的防摄屏方法及系统

    公开(公告)号:CN113987603B

    公开(公告)日:2022-08-26

    申请号:CN202111314320.0

    申请日:2021-11-08

    Applicant: 浙江大学

    Abstract: 本发明公开了一种基于摩尔纹的防摄屏方法及系统,涉及信息安全领域。所述方法包括:获取待加密的显示页面,作为摩尔光栅生成模块的输入;对需加密显示页面获取每个区域的色彩信息并进行分区,针对每个分区生成对应的摩尔光栅图样;利用人眼成像特点,调整和优化上述摩尔光栅图样的宽度,并将其嵌入在对应的区域内;将添加摩尔条纹的图像其显示在显示器上。本发明可以在人眼无障碍阅读显示器上的内容的同时,令摄像头拍摄屏幕时获取到一张充满摩尔纹的图像,从而遮盖隐私信息,可以作为一种针对摄屏攻击的隐私保护方法。

    一种基于红外点阵的深度信息重放方法及系统

    公开(公告)号:CN114612542A

    公开(公告)日:2022-06-10

    申请号:CN202210281587.2

    申请日:2022-03-21

    Applicant: 浙江大学

    Abstract: 本发明公开了一种基于红外点阵的深度信息重放方法及系统,所述方法包括:获取结构光深度相机的平面红外参考图;获取投射到重放目标上的红外散点图;通过局部高通滤波算法提取重放目标上红外投射点;对投射点进行筛选、比对、清洗;通过红外点阵投影装置投射目标红外散点图,并使深度相机获取重放的深度信息。本发明能够有效对目标深度进行重放,伪造不存在的深度信息,可以为基于深度信息进行决策的智能系统提供一个仿真安全演练平台。

    一种基于声波触发的可触发对抗补丁生成方法

    公开(公告)号:CN114363509A

    公开(公告)日:2022-04-15

    申请号:CN202111485223.8

    申请日:2021-12-07

    Applicant: 浙江大学

    Abstract: 本发明公开了一种基于声波触发的可触发对抗补丁生成方法,该方法利用现有机器视觉系统中惯性传感器和深度学习算法的脆弱性,使用声波构造适用于物理世界的模糊噪声,创新性地提出利用该模糊噪声触发当前场景中存在的可触发对抗补丁,从而欺骗机器视觉系统。相比于现有基于数字域的图像对抗补丁构造方法,本发明方法构造的声波可触发对抗补丁在真实物理世界中具有更强的实时操纵性;相比于现有基于物理域的纯模糊图像对抗样本构造方法,本发明方法借助对抗补丁极大降低了对于模糊噪声的操纵要求,具有更强的通用性和可行性。

    一种语音指令的声纹安全性评分方法和系统

    公开(公告)号:CN114299921A

    公开(公告)日:2022-04-08

    申请号:CN202111483675.2

    申请日:2021-12-07

    Applicant: 浙江大学

    Abstract: 本发明公开了一种语音指令的声纹安全性评分方法和系统,属于智能语音系统中的说话人识别安全技术领域。方法包括声纹安全性分析,获取说话内容变量取值与声纹误识别率之间的数据对集合;将声纹安全性评分函数看作丰富度、长度、细节、模型为自变量的函数;分析说话内容变量与声纹认证误识别率间的对应关系,解耦声纹安全性评分函数,得到长度‑丰富度二维变量与误识别率、每种音素长度与误识别率的拟合函数;定义声纹安全性评分函数,构造误识别率与安全性评分间的映射关系,再通过上述拟合函数构造函数自变量与误识别率间的映射关系,构造声纹安全性评分函数,完成对语音指令的声纹安全性评分。

Patent Agency Ranking