5ZA-03
Audio Adversarial Examplesに対する動的リサンプリング法とノイズ除去法による防御
○尾曲晃忠,田村慶一,橋田修一(広島市大)
先行研究としてAudio Adversarial Examplesを使用した音声認識機器に対する攻撃手法が懸念されている.この攻撃は,攻撃者の任意の認識結果になるように既存の音声に小さな音としてノイズを付与する攻撃である.なお,ノイズ付与前後の変化に人間が気付くことは困難である.この攻撃に対して本研究では動的リサンプリング法とノイズ除去法を提案している.動的リサンプリング法とは,入力波形を分割し,それぞれを独立したサンプリングレートでリサンプリングをする手法である.ノイズ除去法とは,攻撃ではない場合に音声認識機器の認識結果に影響を及ぼさないような小さな音を除去する手法である.評価実験の結果,どちらも攻撃に対して効果的であることが分かった.

footer 著作権について 倫理綱領 プライバシーポリシー セキュリティ 情報処理学会