Security Improvement Methods for Computer-based Test Systems

컴퓨터 기반 평가 시스템의 보안성 강화 방안

  • 김상현 (한국외국어대학교/교육대학원 컴퓨터교육학과) ;
  • 조상영 (한국외국어대학교/컴퓨터전자시스템공학부)
  • Received : 2018.05.28
  • Accepted : 2018.06.29
  • Published : 2018.06.30

Abstract

ICT technology has been applied to various educational fields, but applying to educational test field is limited. Computer-based test (CBT) can overcome temporal and spatial constraints of conventional paper-based test, but is vulnerable to fraud by test parties. In this paper, we propose real-time monitoring and process management methods to enhance the security of CBT. In the proposed methods, the test screens of students are periodically captured and transferred to the professor screen to enable real-time monitoring, and the possible processes used for cheating can be blocked before testing. In order to monitor the screen of many students in real time, effective compression of the captured original image is important. We applied three-step compression methods: initial image compression, resolution reduction, and re-compression. Through this, the original image of about 6MB was converted into the storage image of about 3.8KB. We use the process extraction and management functions of Windows API to block the processes that may be used for cheating. The CBT system of this paper with the new security enhancement methods shows the superiority through comparison of the security related functions with the existing CBT systems.

ICT 기술이 다양한 교육 분야에 적용되고 있지만 교육 평가 분야에 적용은 제한적이다. 컴퓨터 기반 평가는 기존의 지필평가에 비해 시간적/공간적 제약을 넘어서는 장점을 가지며 있지만 시험 당사자들의 부정행위에 취약하다. 본 논문에서는 컴퓨터 기반 평가의 보안성을 강화하기 위하여 실시간 모니터링 및 프로세스 관리 방안을 제안한다. 제안된 방식에서는 시험 화면을 주기적으로 캡처하여 교수 화면에 표시하여 실시간 감시가 가능하도록 하고 부정행위에 사용될 프로세스를 시험 전에 차단할 수 있도록 한다. 많은 학생들의 화면을 실시간으로 감시하기 위해서는 캡처된 원본 이미지의 효과적인 압축이 중요하다. 이를 위하여 이미지 압축 모듈의 사용, 해상도 약화, 재 압축의 3단계 압축 방식을 적용하였다. 이를 통하여 약 6MB의 원본 이미지를 약 3.8KB의 저장 이미지로 변환하였다. 부정 프로세스 차단 기능을 위하여 윈도우즈 API를 이용한 프로세스 추출 및 관리 기능을 사용하였다. 새로운 보안 강화 방안이 적용된 본 논문의 컴퓨터 기반 평가 시스템이 기존의 컴퓨터 기반평가 시스템과의 보안 관련 기능 비교를 통하여 우수함을 보여준다.

Keywords

References

  1. T. Karsenti, "MOOCS: What the research says," Int. Jour. of Technologies in Higher Education, vol. 10, no. 2, pp. 23-37, 2013.
  2. L. Morgado, H. Paredes, B. Fonseca, P. Martins , A. Almeida, A. Vilela, B. Pires, M. Cardoso, F. Peixinho, and A. Santos, "Integration scenarios of virtual worlds in learning management systems using the MULTIS approach," Personal and Ubiquitous Computing, vol. 21, no. 6, pp. 965-975, Dec. 2017. https://doi.org/10.1007/s00779-017-1063-8
  3. P. Compeau, P. A. Pevzner, "Life After MOOCs," Communications of the ACM, vol. 58, no. 10, pp. 41-44, 2015. https://doi.org/10.1145/2686871
  4. T. Davey, "Practical Considerations in Computer-Based Testing," [online] Available: https://www.ets.org/Media/Research/pdf/CBT-2011.pdf, ETS, Jan. 2011.
  5. H. Corrigan-Gibbs, N. Gupta, C. Northcutt, E. Cutrell, and W. Thies, "Deterring Cheating in Online Environments," ACM Transactions on Computer-Human Interaction, Vol. 22, No. 6, Article 28, Sep. 2015.
  6. X. Li, K.-M. Chang, Y. Yuan, and A. Hauptmann, "Massive open online proctor: Protecting the credibility of MOOCs certificates," in Proc. of the Conf. on Computer Supported Cooperative Work and Social Computing. pp. 1129-1137, Vancouber, BC, Canada, Mar. 2015.
  7. ProProfs, [Online] Available: https://www.proprofs.com/
  8. Quiz CV, [Online] Available: https://www.quizcv.com/
  9. Think exam, [Online] Available: https://www.thinkexam.com/
  10. Pearson Vue, [Online] Available: https://home.pearsonvue.com/
  11. Hanyang Cyber University CBT system, [Online] Available: http://www.hycu.ac.kr/CampusGuide/TestSettingGuide.asp
  12. The Cyber University of Korea CBT system, [Online] Availabel: http://www.cuk.edu/101018.do
  13. Cyber Hankuk University of Foreign Studies CBT system, [Online] Available: http://www.cufs.ac.kr/clf/hlp/clfhlp_downlist1.jsp