﻿---
title: "공개 키와 개인 키"
description: "공개 키 암호화는 지갑이 비밀 개인 키로 블록체인 거래에 서명하고 네트워크가 대응 공개 키로 서명을 검증하게 합니다. 키, 주소, 복구 문구의 차이와 서명 위험을 설명합니다."
image: "https://wiki.fcontext.com/og.png"
---

> Documentation Index
> Fetch the complete documentation index at: https://wiki.fcontext.com/llms.txt
> Use this file to discover all available pages before exploring further.

# 공개 키와 개인 키

> 교육 목적일 뿐 보안 또는 투자 조언이 아닙니다. 블록체인 거래는 되돌릴 수 없을 수 있습니다. 개인 키나 복구 문구를 절대 공개하지 말고 서명 전에 모든 거래를 확인하십시오.

<a id="answer"></a>

## 직접 답변

공개 키와 개인 키의 쌍은 블록체인 작업을 승인하고 검증하는 비대칭 암호 관계입니다. 개인 키는 디지털 서명을 만드는 비밀 데이터입니다. 대응 공개 키는 공유할 수 있으며 개인 키를 알리지 않고도 서명을 검증하게 합니다.

블록체인 주소는 보통 공개 키, 스크립트 또는 계정 규칙에서 파생되며 언제나 공개 키와 같은 것은 아닙니다. 파생법과 형식은 네트워크마다 다릅니다. 주소는 목적지나 계정을 식별하고, 통제권은 네트워크의 지출 또는 승인 규칙 충족 여부에 달립니다.

개인 키를 보유한다고 코인이 지갑 안에 저장되는 것은 아닙니다. 원장이 자산이나 사용 가능한 출력을 기록하고 키는 유효한 상태 변경을 승인합니다. 키를 얻은 사람은 보유자처럼 서명할 수 있고, 유일한 키를 잃으면 자체 보관 자산에 영구히 접근하지 못할 수 있습니다.

<a id="mechanism"></a>

## 작동 방식

기본 서명 흐름은 다음과 같습니다.

1. 지갑은 암호학적으로 안전한 무작위 값으로 개인 키를 만들거나 정해진 방식으로 시드에서 파생합니다.
2. 단방향 수학 연산으로 대응 공개 키를 파생합니다. 안전한 알고리즘과 구현에서는 공개 키로 개인 키를 계산하기가 현실적으로 불가능해야 합니다.
3. 네트워크 규칙은 공개 키에서 주소, 스크립트, 계정을 파생하거나 연결합니다. 네트워크마다 곡선, 해시, 인코딩, 계정 모델이 다를 수 있습니다.
4. 지갑은 개인 키로 특정 거래나 메시지에 서명합니다. 서명은 정확히 인코딩된 데이터에 적용되며 데이터 변경 시 무효가 됩니다.
5. 네트워크 참여자는 공개 키와 프로토콜 규칙으로 서명을 검증한 뒤 작업을 받아들입니다. 검증은 개인 키를 노출하지 않습니다.

복구 문구는 개인 키와 같은 객체가 아닙니다. 많은 계층적 결정성 지갑에서 문구는 시드를 재생성할 엔트로피를 나타내고, 시드에서 여러 키와 주소가 파생됩니다. 문구를 아는 사람은 모든 파생 계정을 통제할 수 있습니다. 지갑 비밀번호는 보통 로컬 파일을 암호화하거나 잠금 해제할 뿐 키를 대체하거나 단독 복구하지 못합니다.

키 쌍 통제가 모든 계정을 설명하지도 않습니다. 예를 들어 Ethereum 외부 소유 계정은 키 쌍으로 통제되지만 계약 계정은 배포된 코드가 통제하며 다중 서명, 시간 지연 또는 복구 규칙을 적용할 수 있습니다.

<a id="example"></a>

## 예시

Alice가 Bob에게 수신 주소를 줍니다. Bob의 지갑은 네트워크와 형식을 확인하고 결제를 만든 뒤 수신자, 금액, 수수료 확인을 요구합니다. 지갑은 Bob의 개인 키로 해당 거래만 로컬 서명해 전송하며 개인 키 자체는 Alice나 네트워크로 보내지지 않습니다.

노드는 서명과 지출 규칙을 검증합니다. 유효한 서명은 필요한 키가 거래를 승인했음을 보이지만 Bob의 법적 신원, Alice의 신뢰성, 거래의 경제적 타당성을 입증하지 않습니다. Bob이 잘못된 네트워크, 수신자 또는 계약 작업에 서명하면 올바른 암호 기술도 잘못된 결과를 승인할 수 있습니다.

<a id="risks"></a>

## 위험

- **노출:** 피싱, 악성 코드, 클라우드 백업, 화면 캡처, 확장 프로그램, 가짜 지원이 키나 복구 문구를 노출할 수 있습니다. 둘 다 전권 자료로 취급하십시오.
- **분실:** 기기 파손, 암호 문구 망각, 불완전한 백업, 호환되지 않는 파생 설정은 복구를 막습니다. 비밀을 노출하지 않고 문서화된 절차를 시험하십시오.
- **불량 난수 또는 소프트웨어:** 예측 가능한 생성, 결함 코드, 공급망 침해, 악성 지갑은 건전한 암호를 무력화합니다. 유지 관리되는 소프트웨어와 신뢰할 장치를 쓰십시오.
- **불명확한 서명:** 서명은 전송, 토큰 승인, 주문, 로그인 또는 다른 메시지를 승인할 수 있습니다. 의도를 읽고 인코딩 세부 정보, 네트워크, 주소, 금액을 별도로 확인하십시오.
- **운영 집중:** 하나의 키로 모든 자산을 통제하면 단일 장애점이 됩니다. 잔액과 역할을 분리하고 온라인 노출을 줄이며 고액에는 하드웨어, 다중 서명 또는 정책 계정을 고려하십시오.

키나 복구 문구가 노출됐을 수 있다면 침해된 것으로 보십시오. 깨끗한 기기에서 독립 생성한 새 지갑을 만들고 백업을 확인한 뒤 안전할 때 남은 자산과 권한을 옮기십시오. 지갑을 검사하거나 고친다는 웹사이트에 옛 비밀을 입력하지 마십시오.

<a id="misconceptions"></a>

## 흔한 오해

### 오해 1: 개인 키는 지갑 비밀번호일 뿐이다

비밀번호는 로컬 앱이나 암호화 키 저장소를 보호합니다. 개인 키는 서명을 승인하며 비밀번호 재설정으로 잃어버린 키나 복구 문구를 재생성할 수 없습니다.

### 오해 2: 주소와 공개 키는 항상 같다

주소 생성은 프로토콜마다 다릅니다. 많은 주소가 원시 공개 키 대신 해시, 스크립트 또는 계정 규칙을 인코딩하며 일부 계약 주소에는 개인 키가 없습니다.

### 오해 3: 공개 키를 공유하면 개인 키를 계산할 수 있다

안전한 시스템은 공개 키와 서명을 공유하도록 설계됩니다. 실제 위협은 약한 난수, 결함 구현, 비밀 노출, 미래의 암호 해독이지 일반 검증이 아닙니다.

### 오해 4: 유효한 서명은 서명자의 신원을 증명한다

필요한 키가 프로토콜에 따라 데이터에 서명했음만 증명합니다. 키를 실제 사람이나 조직과 연결하려면 별도 신원 증거가 필요합니다.

<a id="related"></a>

## 관련 주제

- [개인 키 관리](/ko/crypto/private-key-management/)
- [복구 문구](/ko/crypto/seed-phrase/)
- [암호화폐 지갑](/ko/crypto/wallet/)
- [하드웨어 지갑](/ko/crypto/hardware-wallet/)
- [암호학적 해시](/ko/crypto/cryptographic-hash/)

<a id="sources"></a>

## 출처

- [블록체인 기술 개요](https://doi.org/10.6028/NIST.IR.8202) - NIST (열람: 2026-08-21)
- [공개 키](https://csrc.nist.gov/glossary/term/public_key) - NIST Computer Security Resource Center (열람: 2026-08-21)
- [지갑](https://developer.bitcoin.org/devguide/wallets.html) - Bitcoin Developer Documentation (열람: 2026-08-21)
- [Ethereum 계정](https://ethereum.org/developers/docs/accounts/) - Ethereum.org (열람: 2026-08-21)

Source: https://wiki.fcontext.com/ko/crypto/public-private-key/index.mdx
