온라인 시험 파일 배포 안전한 전달
온라인 평가를 위해 시험 파일을 안전하게 배포하세요. 유출을 방지하고 시간 제한 접근을 보장하며 학문적 진실성을 유지합니다.
개인정보 보호법(PIPA) 제29조와 KISA의 정보보호 지침은 시험 문제를 교육 기관의 핵심 민감 정보로 분류합니다. 안전한 온라인 시험 배포는 AES-256-GCM으로 문제 파일을 암호화하고, 서버 측 타이머로만 시험 시작 시각에 복호화 키를 배포하며, 각 학생의 PDF에 수험번호를 워터마크로 삽입하고, 시계가 만료되는 순간 접근을 차단하는 것을 의미합니다. 시험 파일 자체는 예약된 분까지 저장 상태에서 암호화된 채 유지됩니다. 학생이 SSO로 인증하면 서버가 수강 등록을 확인하고, 학생별 워터마크가 찍힌 복사본에 단기 서명 URL을 발급하며, 타임스탬프와 IP와 함께 모든 접근을 기록합니다.
타이머가 반드시 서버에 있어야 하는 이유
클라이언트 측 카운트다운은 조작됩니다. 학생이 DevTools를 열고 JavaScript 타이머를 가로채 멈추면 한 시간을 추가로 얻습니다. 실제 시험 공개는 다음과 같아야 합니다. 파일은 서버 측에 보관된 키로 암호화되고, 서버는 예정된 UTC 시각 이전과 창이 닫힌 이후에 키 전달을 거부합니다. NTP 동기화된 서버는 50ms 미만의 드리프트를 보이지만 학생 노트북은 수 초에서 수 분까지 드리프트합니다. 시험 정책을 "2026-10-26T14:00:00Z부터 2026-10-26T16:00:00Z까지 접근 허용"으로 작성하고 UI가 아닌 미들웨어에서 강제하세요.
유출 귀속을 위한 워터마킹
다운로드된 모든 시험 PDF에는 각 페이지에 학생 이름, 이메일, 무작위 8자리 토큰 푸터가 있어야 합니다. 예를 들어 "jsmith — jsmith@uni.ac.kr — 7F2K9B3L"입니다. 시험 공개 20분 후 Chegg에 문제가 올라오면 토큰을 검색해 몇 초 내에 어떤 학생이 게시했는지 알 수 있습니다. pypdf 또는 PDFKit(Node.js)는 파일당 200ms 미만에 워터마크를 찍습니다. 500명 학생 수업의 경우 병렬로 처리하면 전체 배치가 30초 안에 완료됩니다. 가시적 워터마크에 문서 메타데이터의 비가시 워터마크를 더하세요. 일부는 푸터를 잘라내지만 XMP 메타데이터는 제거하지 않습니다.
브라우저 잠금 vs 명예 규정
Respondus LockDown Browser, ProctorU, Honorlock은 화면 녹화, 웹캠 모니터링, 키보드·클립보드 차단으로 부정행위를 방지합니다. LockDown Browser는 강화된 Chromium 포크를 실행하고, alt-tab을 비활성화하며, 하이퍼바이저 감지로 가상 머신을 차단하고, 실행 중인 프로세스를 모니터링합니다. 이 도구들은 학생당 시험당 2~8달러가 듭니다. ADA 편의 조치 및 개인정보 침해 불만도 야기합니다. 강력한 워터마킹과 사후 유출 추적을 갖춘 명예 규정 방식은 더 가볍고 덜 침습적이며, 전문 자격 시험 외 대부분의 평가에 적합합니다.
암호화된 시험에 대한 조기 접근 방지
시험 파일이 성능을 위해 CDN에 하루 전에 게시되더라도 키는 반드시 게이트를 통해서만 전달되어야 합니다. 봉투 암호화가 이를 해결합니다. 시험 파일은 무작위 콘텐츠 키로 한 번 암호화되고, 콘텐츠 키는 KMS 보유 마스터 키로 암호화됩니다. 공개 시각에 서버가 콘텐츠 키를 복호화해 학생 클라이언트에 전달합니다. AWS KMS, Google Cloud KMS, HashiCorp Vault가 모두 이 패턴을 지원합니다. 추가 보안 계층으로 Shamir 비밀 공유(3-of-5 등)로 콘텐츠 키를 분할하면 단일 관리자가 혼자 시험을 공개할 수 없어 고위험 시험에 유용합니다.
학생 인증과 세션 바인딩
Shibboleth 또는 Microsoft Entra ID를 통한 SSO로 학생 신원을 확인하고, WebAuthn 또는 TOTP 2단계 인증으로 학생이 물리적으로 보안 키나 폰을 가지고 있음을 확인합니다. 시험 세션을 인증된 기기에 바인딩하세요. 시험 시작 시 기기 지문을 저장하고, 다른 지문의 요청은 거부합니다. 단기 JWT(5분 만료, 2분마다 갱신)를 발급해 도난당한 세션 쿠키가 빠르게 만료되게 하세요. 시험 클라이언트는 15초마다 하트비트를 전송하고, 세 번 누락되면 세션이 닫히고 검토 플래그가 설정됩니다.
보안을 해치지 않는 장애 학생 편의 조치
장애지원센터(DRC) 승인 시간 연장(보통 표준 시간의 1.5배 또는 2배)은 타이머 서비스와 통합되어야 하며, 우회해서는 안 됩니다. 학생별 정책을 생성하세요. 학생 A는 14:00~15:30의 90분, 1.5배 연장이 있는 학생 B는 14:00~16:15의 135분입니다. 키 공개 로직은 요청별로 정책을 읽습니다. 별도 시험실 학생의 경우 DRC 감독관과 시작 시각을 조율하세요. 접근성을 갖춘 시험 버전도 동일한 암호화 및 워터마킹 파이프라인이 필요합니다.
완료된 시험과 해설의 보관
시험이 종료되면 암호화된 문제 파일, SHA-256 해시가 있는 각 학생의 제출 답안, 학문적 진실성 분쟁 공소시효에 맞는 접근 로그를 보관하세요. 기관 정책에 따라 보통 1~7년입니다. PIPA에 따라 학생 답안은 개인정보로서 접근 통제가 필요합니다. AACSB, ABET 같은 인증 기관이 위변조 증거를 요구하는 경우 S3 Object Lock(컴플라이언스 모드) 또는 Azure Immutable Storage 같은 WORM 준수 버킷에 저장하세요. 마지막 시간대의 마지막 학생이 완료한 후에만 정답 키를 공개하세요. 해외 실습 중인 학생이 승인을 받아 며칠 후에 시험을 보는 경우도 있습니다.
원격 감독관에게 임시 배포
Kaplan 또는 Prometric 시험 센터나 온라인 감독관의 경우 시험 PDF를 시작 몇 분 전에 안전한 환경에 전달해야 합니다. 이메일 첨부 파일은 금지입니다. 받은 편지함은 유출됩니다. 30분 만료 암호화 전송으로 검증된 감독관 주소에 전달하면 됩니다. 감독관이 한 번 다운로드해 브라우저에서 복호화하고 학생에게 출력하거나 표시하면 링크는 소멸합니다. 시간대가 다른 국제 감독관에게는 UTC 기반 단일 만료가 현지 공개 시각을 계산하는 것보다 낫습니다. HexaTransfer는 단기 만료 링크를 지원합니다.
https://hexatransfer.com 에서 무료로 계정 없이 최대 10GB까지 이용하세요. 오후 2시 UTC에 원격 감독관이 필요한 암호화 시험 PDF에는 1시간 만료 종단 간 암호화 링크가 시험 창보다 오래 남는 이메일 첨부 파일보다 낫습니다.
엔드투엔드 암호화로 대용량 파일을 안전하게 전송
엔드투엔드 암호화로 최대 10GB의 파일을 무료로 전송하세요. 계정이 필요하지 않습니다. 업로드 전에 브라우저에서 파일이 암호화되어 다른 사람은 읽을 수 없습니다.
파일 보내기