Экзаменационные тесты и безопасность

Экзаменационные тесты и безопасность

de Iakov1 Vokhmintsev -
Número de respuestas: 0

В этой заметке я хотел бы остановиться на важном аспекте обеспечения валидности тестов, проводимых в MOODLE, а именно на гарантии личности экзаменующегося. В большинстве случаев тесты, размещаемые преподавателями в курсах MOODLE, являются тренировочными или промежуточными и поэтому не вносят большой вклад в итоговую (семестровую, экзаменационную) оценку. Иногда, тем не менее, в MOODLE размещаются ответственные экзаменационные тесты и в этих случаях становится важным гарантировать, что тест пройден именно тем студентом, от чьего имени результаты внесены в базу данных. Обычная тактика, используемая преподавателями в таких случаях — проведение тестов в компьютерных классах под непосредственным наблюдением преподавателя (proctored test) — не лишена недостатков. Рассмотрим следующую ситуацию:

Схема атаки

В учебном классе студенты проходят тестирование под наблюдением преподавателя, который следит за отсутствием шпаргалок и пресекает консультации с Google и Wikipedia. Один из студентов, тем временем, поделившись паролем от своей учётной записи с сообщником, находящимся вне аудитории (возможно, даже вне стен университета), сообщает тому с помощью SMS о начале тестирования. При этом студенту надо только делать вид, что он думает над вопросами теста, в то время как его сообщник, пользуясь всеми доступными справочными материалами, проходит тест от его имени. С точки зрения MOODLE все пользователи, знающие пароль, абсолютно легитимны, поэтому постфактум обнаружить подлог очень сложно.

Существует механизм, позволяющий затруднить такого рода обман. Для этого в модуле Тест предусмотрена возможность разрешить доступ к тесту только с компьютеров с определёнными IP-адресами. Для этого следует воспользоваться полем «Необходим сетевой адрес» в разделе «Защита» на странице свойств теста.

Параметры безопасности теста

В этом поле следует через запятую перечислить IP-адреса (или их диапазоны) компьютеров учебного класса, с которых разрешается проходить данный тест. Диапазоны IP-адресов можно указать в виде:

  • Неполного адреса (например, 192.168 — соответствует любому адресу, начинающемуся с этих цифр),

  • CIDR-нотации (например, 192.168.1.0/20 — более строгое определение IP-подсети),

  • Указанием начального и конечного адреса диапазона через дефис (например, 192.168.1.10-20 соответствует адресам с 192.168.1.10 до 192.168.1.20).

Если Вы затрудняетесь самостоятельно определить IP-адреса компьютеров учебного класса, обратитесь за помощью к системным администраторам.

См. также: