안드로이드 17(API 레벨 37)은 호환되는 앱과 서버가 TLS 핸드셰이크에서 호스트 이름을 숨길 수 있도록 Encrypted Client Hello(ECH)를 기본 지원합니다. ECH가 실제로 작동하려면 안드로이드 17 이상 기기, ECH를 지원하는 네트워크 라이브러리, ECH를 배포한 대상 서버가 모두 필요합니다.
연구 답변

Create a landscape editorial hero image for this Studio Global article: What privacy and security features will Android 17 introduce—particularly platform-wide Encrypted Client Hello (ECH), how ECH encrypts websi. Article summary: Android 17 (API level 37) adds broad platform support for Encrypted Client Hello (ECH), plus stronger controls over local-network access and certificate validation. ECH meaningfully reduces hostname exposure, but it is n. Topic tags: general, documentation, general web. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fak
안드로이드 17에서 가장 눈에 띄는 네트워크 개인정보 보호 기능은 Encrypted Client Hello(ECH) 지원입니다. ECH는 TLS 1.3 확장 기능으로, 보안 연결을 시작할 때 평문으로 노출되던 호스트 이름을 암호화합니다. 따라서 와이파이 운영자나 인터넷 서비스 제공업체(ISP), 네트워크를 관찰하는 제3자가 사용자가 접속하려는 구체적인 웹사이트나 서비스 이름을 알아내기 어려워집니다. 다만 ECH가 곧 완전한 익명성을 의미하는 것은 아닙니다. 46
ECH의 보호 효과는 연결의 모든 구성요소가 지원할 때만 나타납니다. 기기가 안드로이드 17 이상이어야 하고, 앱이 ECH를 지원하는 네트워크 라이브러리를 사용해야 하며, 접속 대상 서버도 ECH를 배포해야 합니다. 25
일반적인 TLS 연결에서 클라이언트는 서버 이름 표시(SNI, Server Name Indication) 필드에 접속하려는 호스트 이름을 담아 보냅니다. ECH는 TLS 연결 초기에 전송되는 ClientHello 메시지의 민감한 부분을 대상 서비스가 공개한 설정과 키 정보로 암호화합니다. 서버는 이를 복호화할 수 있지만, 네트워크에서 이를 지켜보는 관찰자에게는 실제 호스트 이름이 담긴 내부 핸드셰이크 대신 외부용 핸드셰이크가 보입니다. 416
HTTPS는 원래 웹 세션의 콘텐츠를 암호화하지만, 사용자가 어느 서비스에 접속하는지는 별도의 메타데이터로 드러날 수 있었습니다. ECH는 바로 이 TLS 연결 초기의 호스트 이름 노출을 줄이기 위한 기술입니다. 단, ECH를 지원하는 대상에 한해 적용됩니다. 56
ECH는 연결의 모든 정보를 가리는 기능이 아닙니다. 관찰자의 위치와 연결 방식에 따라 다음 정보는 여전히 노출될 수 있습니다.
따라서 ECH를 VPN이나 익명화 시스템으로 설명해서는 안 됩니다. 구글은 ECH와 비공개 DNS(암호화된 DNS)를 서로 보완하는 보호 기능으로 설명합니다. ECH가 TLS 핸드셰이크 안의 호스트 이름을 가린다면, 암호화된 DNS는 그보다 앞선 도메인 조회 단계에서 이름이 노출되는 것을 줄입니다. 두 기능 모두 기기의 IP 주소 자체를 숨기지는 않습니다. 612
안드로이드 17은 네트워크 라이브러리가 ECH를 구현하는 데 필요한 운영체제 지원과 API를 제공합니다. 여기에는 ECH 설정이 포함된 HTTPS DNS 레코드를 조회할 수 있는 기능도 포함됩니다. 4
하지만 실제 보호가 이뤄지려면 다음 세 조건이 모두 충족돼야 합니다.
안드로이드 17 이상을 대상으로 하는 앱은 네트워크 라이브러리와 원격 서버가 모두 ECH를 지원할 경우 TLS 연결에서 ECH를 사용할 수 있습니다. ECH를 사용할 수 없을 때 연결을 계속할지, 아니면 연결을 차단할지는 앱에 설정된 도메인 암호화 정책에 따라 달라집니다. 12
안드로이드의 도메인 암호화 정책은 ECH를 단순히 켜고 끄는 방식에 그치지 않습니다. 도메인 암호화가 활성화됐지만 서버가 실제 ECH를 지원하지 않는 경우, 안드로이드는 ECH GREASE를 보낼 수 있습니다.
ECH GREASE는 실제로 기능하지 않는 가짜 ECH 확장 정보지만, ECH 트래픽처럼 보이도록 만들어집니다. 이를 통해 단순한 트래픽 분류 시스템이 “ECH가 보이지 않으니 이 클라이언트는 ECH를 시도하지 않는다”고 쉽게 판단하지 못하게 하고, ECH를 지원하는 환경과의 호환성을 높입니다.
다만 GREASE는 성공한 ECH처럼 호스트 이름을 숨기지 않습니다. 서버 측 배포를 대신하는 기능이 아니라, 호환성과 트래픽 분류 방해를 위한 메커니즘입니다. 1
앱이 도메인 암호화를 비활성화하면 안드로이드의 NetworkSecurityPolicy 문서에 따라 ECH와 GREASE 모두 사용되지 않아야 합니다. 이 API에서는 도메인 암호화가 활성화된 모드인지, ECH를 반드시 요구해 실패 시 연결을 차단하는 모드인지도 확인할 수 있습니다. 1
안드로이드 17의 플랫폼 지원만으로 모든 앱의 통신이 자동으로 보호되는 것은 아닙니다. 개발자는 다음 사항을 확인해야 합니다.
서버 운영자 역시 ECH를 배포하고 클라이언트가 필요한 설정을 얻을 수 있도록 구성해야 합니다. 바로 이 서버 측 의존성 때문에 안드로이드 17이 출시돼도 모든 앱이 방문하는 모든 호스트 이름이 즉시 숨겨지는 것은 아닙니다. 516
구글은 Jigsaw, 업계 관계자, 서비스 제공업체, 앱 개발자와 협력해 ECH 도입을 확대하고 있다고 밝혔습니다. 목표는 특정 브라우저에만 의존하지 않고, 공통 네트워크 인프라를 통해 다양한 앱에서도 호스트 이름 보호 기능을 사용할 수 있도록 하는 것입니다. 46
안드로이드 17 이상을 대상으로 하는 앱은 로컬 네트워크에서 기기를 검색하거나 연결하기 전에 ACCESS_LOCAL_NETWORK 런타임 권한을 요청해야 합니다. 이 권한은 기존 NEARBY_DEVICES 권한 그룹에 포함되므로, 같은 그룹의 다른 권한을 이미 허용한 사용자는 별도의 그룹 수준 권한 요청을 다시 받지 않을 수 있습니다. 217
이 변경은 앱이 사용자의 로컬 네트워크를 몰래 검색해 추적이나 기기 지문 수집, 취약한 장치 탐색에 악용하는 것을 줄이기 위한 조치입니다. 스마트홈 기기나 화면 전송 수신기 등 LAN 장치에 실제로 연결해야 하는 앱은 해당 권한을 선언하고 요청해야 합니다. 1719
안드로이드 17은 TLS 연결에서 인증서 투명성(CT, Certificate Transparency) 을 기본적으로 활성화합니다. CT는 공개 인증서가 공개적이고 감사 가능한 로그에 기록되도록 해, 잘못 발급된 인증서를 발견하는 데 도움을 줍니다. 앱은 네트워크 보안 설정을 통해 CT를 전체적으로 또는 특정 도메인에 한해 비활성화할 수 있습니다. 3
안드로이드 17은 보안성이 낮은 2G 이동통신망과 관련된 보호 기능도 추가합니다. 지원되는 기기와 통신사 환경에서는 통신사가 2G 연결을 기본적으로 제한하거나 비활성화할 수 있어, 가짜 기지국이나 이른바 SMS 블래스터 공격에 노출될 위험을 줄일 수 있습니다. 구체적인 동작은 통신사와 기기 지원 여부에 따라 달라집니다. 8
ECH는 클라이언트와 서버가 표준을 지원할 때 TLS 핸드셰이크의 핵심 노출 지점에서 호스트 이름을 제거한다는 점에서 의미 있는 개선입니다. 그러나 웹 브라우징을 보이지 않게 만드는 기능은 아닙니다. DNS 설정, 목적지 IP 주소, 연결 시간, 패킷 크기, 트래픽 양만으로도 네트워크 활동에 대한 단서를 얻을 수 있습니다.
도메인 프라이버시를 강화하려면 ECH를 암호화된 DNS와 함께 사용하는 편이 좋습니다. IP 주소 식별까지 막으려면 VPN, 프록시, Tor 같은 별도 시스템이 필요합니다.
가장 정확한 표현은 이렇습니다. 안드로이드 17의 ECH는 네트워크 관찰자가 사용자가 접속하는 웹사이트와 서비스 이름을 읽기 어렵게 만들지만, 연결 메타데이터의 다른 계층까지 모두 보호하지는 않습니다.
Studio Global AI
이 페이지에는 Studio Global 내에서 계속할 수 있는 소스 기반 답변이 포함되어 있습니다.
안드로이드 17(API 레벨 37)은 호환되는 앱과 서버가 TLS 핸드셰이크에서 호스트 이름을 숨길 수 있도록 Encrypted Client Hello(ECH)를 기본 지원합니다.
안드로이드 17(API 레벨 37)은 호환되는 앱과 서버가 TLS 핸드셰이크에서 호스트 이름을 숨길 수 있도록 Encrypted Client Hello(ECH)를 기본 지원합니다. ECH가 실제로 작동하려면 안드로이드 17 이상 기기, ECH를 지원하는 네트워크 라이브러리, ECH를 배포한 대상 서버가 모두 필요합니다.
안드로이드 17은 로컬 네트워크 런타임 권한을 도입하고 인증서 투명성(CT)을 기본 활성화하며, 통신사의 2G 연결 제한을 지원하는 등 네트워크 보안 기능도 강화합니다.