由阿里巴巴安全部主办的“阿里聚安全攻防挑战赛”决战日12月28日即将到来,许多参赛的小伙伴都发现了此次比赛与以往的攻防大赛有很大的不同。就是参赛者可以尝试用声音攻击一套声纹验证系统,通过设计攻击用的音频骗过声纹验证系统,让系统验证成功。

赛事官方网址:https://tianchi.shuju.aliyun.com/mini/aliJuActivity.htm

声纹识别作为一种安全身份认证手段,不可避免的要面临非法用户的攻击风险。声纹识别算法目前技术水平有限,很难识别声音十分相似的两人:现在大部分的算法都可以控制在误识率在千分之一,即随机1000个不同人的刻意攻击,有可能会有一个人因声音过于相似而通过。

如熟人模仿攻击,你身边熟悉你的人模仿你的声音,去攻击你的声纹账户,通过的概率比上述随机攻击会更大一些。当然,人与人之间的声音本身有本质的不同,即便人耳不一定能听出来,声纹识别系统对这种差异是非常敏感的,模仿很难成功攻击。

重放攻击,如果你的声音被某些别有用心的人录下来,然后在声纹登录时播放你的声音。当前,技术上对这种攻击可以有两种防范手段:活体检测和随机内容声纹,活体检测技术可以有效的识别出当前认证的声音来自于真人还是录音设备,而随机内容声纹在每次登录的时候会提示用户必须说随机显示出来的内容,只要说的内容不一致,认证就会失败,这样,让提前录好的声音失效。

特定人声音合成或声音转换。利用机器学习、深度学习等技术,通过对目标人的一段录音进行建模,学习出目标人的声音特质并将其参数化,然后将非目标人的声音合成并转化为目标人的声音进行攻击;在深度学习技术流行之前,传统的机器学习技术合成的声音在真实度上比较差,但是近年类似google的WavNet,以及Adobe Project VoCo等技术,极大的提高了声音合成的真实度,对声纹识别算法造成了潜在的威胁。

声纹识别技术使用便捷,受限制较少。硬件设备简单,只需要有麦克风即可;不受语种、方言、性别和年龄的影响。并且适合远程使用,可适用于远程控制与识别领域;在用户正常说话中,即可后台远程进行声纹识别。用户接受程度高:不易遗忘,防伪性能好、不易伪造或被盗。随身“携带”,随时随地使用。

但是它同样也有一些缺点,比如同一个人的声音具有易变性,易受身体状况、年龄、情绪等的影响。不同的麦克风和信道对识别性能有影响,环境噪音和混合说话人对识别有干扰,部分公共场合,用户不方便说话。

目前看来声纹识别技术是未来的发展趋势,随着声音合成技术的发展,对声音活体检测技术也提出了更高的要求。在大数据条件下,利用部分准确或不准确的说话人标注,自动建立说话人模型,具有重要的实际应用意义。随着数据资源的增多,对声纹识别系统的检索要求的相应时间也越来越短。充分利用移动互联网时代产生的大量语音数据,发挥深度学习的数据驱动威力,可以将声纹识别算法的准确率和鲁棒性大幅提升。

作者:王炎@阿里聚安全,更多挑战赛赛事信息,请关注攻防挑战赛赛事官网

你不知道的声纹识别,尽在阿里聚安全攻防挑战赛!相关推荐

  1. 20万大奖等你拿!阿里聚安全攻防挑战赛报名开启!

    20万大奖等你拿!阿里聚安全攻防挑战赛报名开启! "阿里聚安全攻防挑战赛" 已成功举办过两届,并逐渐成为安全行业经典赛事品牌,本届更是推出史上最强权威导师助阵,是业界不可错过的年度 ...

  2. 巴斯光年探险阿里聚安全攻防挑战赛!决战12月28日!

    ​ 中文名:巴斯光年实验室 性格:果断,勇猛,随和,幽默,有责任心和正义感,关心伙伴! 技能:护航移动终端基础安全 产地:蚂蚁金服神盾局 职责:赋能安全生态伙伴,共建互联网安全新生态.! 此次任务:在 ...

  3. 阿里聚安全攻防挑战赛第三题Android PwnMe解题思路

    阿里聚安全攻防挑战赛第三题Android PwnMe解题思路 大家在聚安全挑战赛正式赛第三题中,遇到android app 远程控制的题目.我们今天带你一探究竟,如何攻破这道题目. 一.题目 购物应用 ...

  4. 当安全遇上AI 阿里聚安全算法挑战赛完美收官

    4月27日,在2017北京国际互联网科技博览会暨世界网络安全大会上,"阿里聚安全算法挑战赛"进行了现场答辩,并最终决出了优胜者.据了解,此次答辩赛总共有15名选手入围.在现场,每位 ...

  5. 30万奖金!还带你奔赴加拿大相约KDD!?阿里聚安全算法挑战赛带你飞起!

    KDD(Knowledge Discovery and Data Mining,知识发现与数据挖掘)会议,作为数据挖掘届的顶会,一直是算法爱好者心中的圣地麦加. 想去?有点难. ​ 给你奖金和差旅赞助 ...

  6. 算法开启的人工智能时代!阿里聚安全算法挑战赛公开报名!

    2017年01月16日 11:28  2180 这一年你有没有遇到过语音识别,图文识别.人脸识别安全,机器人服务员.无人机驾驶等等.在机器学习或者人工智能领域,人们首先会考虑算法的学习方式.在 Alp ...

  7. 当安全遇上AI 阿里聚安全算法挑战赛 队伍经验分享

      本届线上选拔赛赛题包括了<人机行为识别>.<SQL注入检测>和<社区反垃圾>,首次把风控.网络安全及内容安全的多维度数据结合的算法比赛.赛题紧贴业务,将实际存在 ...

  8. 探秘身份认证利器——声纹识别!

    在这个移动互联网大行其道的年代,人们不用互相见面就可以完成很多事情,比如社交.购物.网上开店.金融交易等等,但是如何验证身份变成了人和人在不见面的情况下最难的事情.传统的解决方案就是密码或者秘钥,它需 ...

  9. AnalyticDB向量检索+AI 实战: 声纹识别

    简介: 分析型数据库(AnalyticDB)是阿里云上的一种高并发低延时的PB级实时数据仓库,可以毫秒级针对万亿级数据进行即时的多维分析透视和业务探索,向量检索和非结构化数据分析是AnalyticDB ...

最新文章

  1. Windows Server 2008 without Hyper-V 版本
  2. 网络营销专员浅析网络营销优化对企业来说意味着什么?
  3. 复习笔记13 字符流与字节流
  4. web app开发技巧总结
  5. [YTU]_2432( C++习题 对象数组输入与输出)
  6. Quartz 在 Spring 中如何动态配置时间--转
  7. sonar 报错日志分析(根据日志跟踪源码执行)
  8. Kubernetes事件离线工具kube-eventer正式开源
  9. ****** 三十三 ******、软设笔记【存储器系统】-主存储器、辅存储器
  10. Android ListView下拉与上拉刷新加载更多数据 二
  11. Ranger-Kylin插件安装
  12. Node.js文件操作二
  13. 新闻网页制作源代码_Python爬虫百度新闻标题,并且做简单的数据分析!挺简单的
  14. Redis进阶不得不了解的内存优化细节
  15. 机房收费系统-数据库设计说明书
  16. 插值算法(数学建模学习)
  17. 湖北联通短信鉴权响应错误码
  18. 那些人,那些事儿之小武
  19. 贝壳找房APP安装包瘦身
  20. 如何创建一个javaWeb项目

热门文章

  1. u盘不能拷贝超过4g的大文件吗?
  2. fat32位的U盘单个文件最大只能传输4G,应该怎么办呢?可以使用cmd转换成NTFS格式
  3. 源码解析6-系统封装-QTableView实现
  4. win7、win10系统硬件最低配置需求
  5. docker部署Harbor
  6. Spotfire在文本区域添加自定义JavaScript代码的最佳实践
  7. 【算法竞赛学习笔记】离散对数与BSGS-数学提升计划
  8. JavaSE笔记(二)Java对象和多态
  9. java计算机毕业设计中学招生管理系统源程序+mysql+系统+lw文档+远程调试
  10. 柔性电子:压电效应, 石墨烯纳米薄片和钛酸钡纳米颗粒对压电增强的协同效应