Compromise Emanations
Parent: IA-0005
Description
With a local vantage point, an adversary analyzes unintentional emissions to infer sensitive information. Crypto modules, command decoders, and main bus controllers can emit patterns correlated with key use, counter updates, or command parsing. Close-range sampling enables coherent averaging, directional sensing, and correlation against known command/telemetry sequences to separate signal from noise. If the emanations are information-bearing (e.g., side-channel leakage of keys, counters, or protocol state), they can be used to reconstruct authentication material, predict anti-replay windows, or derive decoder settings, providing a basis for initial access via crafted traffic.
Mappings
EU regulation articles
Confidentiality protection obligations cover processed data; emanations leak data unintentionally and must be constrained at the product level through TEMPEST-style hardening, balanced power and shielding to satisfy the manufacturer's confidentiality obligation.
Art. 85(1)'s cryptographic concept is crypto-domain-relevant to compromise-emanations, but does not interdict the side-channel extraction; physical shielding and masked implementations are the actual mitigation (the Sprint D IA-0005.01 call).
Art. 85(2)'s key-lifecycle policy is crypto-domain-relevant to compromise-emanations, but limits leaked-key value rather than interdicting the side-channel extraction; physical shielding and power masking are the actual mitigation (the Sprint D IA-0005.01 call).
Art. 21(2)(h) crypto key governance limits the value of leaked key material but does not interdict the side-channel extraction of keys, counters or protocol state from emanations; the operative mitigation is physical shielding and masking. Addresses (domain relevance).
Compromising emanations are unintentional physical-layer signals; the protection-against-physical-and-environmental-threats obligations require the entity to design and implement protective measures against this class of disclosure where appropriate (shielding, TEMPEST-style controls, emission management).
ENISA controls
Hardware-level power-consumption masking on cryptographic modules raises the cost of side-channel power analysis from proximity emanations.
Key-update-frequency and key-length governance is relevant to limiting the value of keys exposed via emanations, but does not actively defend against the side-channel extraction itself.
Power masking directly defeats partial-key inference from electromagnetic leakage at close range, the core IA-0005.01 vector.
Cross-reference controls
Compromise of emanations depends on an adversary achieving a close-range vantage point from which unintentional emissions from crypto modules, command decoders, and bus controllers can be sampled. Shielding attenuates the emission at the source and so removes the signal the proximity vantage exists to collect, which is interdiction of the technique's defining vector rather than governance of it. The same excerpt-direction caveat as EXF-0002.02 applies and is why this is moderate. [Curation] Downgraded for the same reason as EXF-0002.02: the excerpt's stated purpose is inbound interference rejection while compromise of emanations is outbound leakage. Recorded at addresses so both members of the pair are treated consistently.
Referenced in: sparta-data
Mapped by SPARTA, not curated by SafeMode Space.
Referenced in: sparta-data
Mapped by SPARTA, not curated by SafeMode Space.
Referenced in: sparta-data
Mapped by SPARTA, not curated by SafeMode Space.
- nist-80053-rev5AC-17(2)Protection of Confidentiality and Integrity Using Encryptionrelates tomoderate
Referenced in: sparta-data
Mapped by SPARTA, not curated by SafeMode Space.
Referenced in: sparta-data
Mapped by SPARTA, not curated by SafeMode Space.
Referenced in: sparta-data
Mapped by SPARTA, not curated by SafeMode Space.
Referenced in: sparta-data
Mapped by SPARTA, not curated by SafeMode Space.
Referenced in: sparta-data
Mapped by SPARTA, not curated by SafeMode Space.
Referenced in: sparta-data
Mapped by SPARTA, not curated by SafeMode Space.
Referenced in: sparta-data
Mapped by SPARTA, not curated by SafeMode Space.
Referenced in: sparta-data
Mapped by SPARTA, not curated by SafeMode Space.
Referenced in: sparta-data
Mapped by SPARTA, not curated by SafeMode Space.
Referenced in: sparta-data
Mapped by SPARTA, not curated by SafeMode Space.
Referenced in: sparta-data
Mapped by SPARTA, not curated by SafeMode Space.
Referenced in: sparta-data
Mapped by SPARTA, not curated by SafeMode Space.
Referenced in: sparta-data
Mapped by SPARTA, not curated by SafeMode Space.
Referenced in: sparta-data
Mapped by SPARTA, not curated by SafeMode Space.
Referenced in: sparta-data
Mapped by SPARTA, not curated by SafeMode Space.
Referenced in: sparta-data
Mapped by SPARTA, not curated by SafeMode Space.
Referenced in: sparta-data
Mapped by SPARTA, not curated by SafeMode Space.
Referenced in: sparta-data
Mapped by SPARTA, not curated by SafeMode Space.
Referenced in: sparta-data
Mapped by SPARTA, not curated by SafeMode Space.
Referenced in: sparta-data
Mapped by SPARTA, not curated by SafeMode Space.
Referenced in: sparta-data
Mapped by SPARTA, not curated by SafeMode Space.
Referenced in: sparta-data
Mapped by SPARTA, not curated by SafeMode Space.
Referenced in: sparta-data
Mapped by SPARTA, not curated by SafeMode Space.
Referenced in: sparta-data
Mapped by SPARTA, not curated by SafeMode Space.
Referenced in: sparta-data
Mapped by SPARTA, not curated by SafeMode Space.
Referenced in: sparta-data
Mapped by SPARTA, not curated by SafeMode Space.
Referenced in: sparta-data
Mapped by SPARTA, not curated by SafeMode Space.
Referenced in: sparta-data
Mapped by SPARTA, not curated by SafeMode Space.
Referenced in: sparta-data
Mapped by SPARTA, not curated by SafeMode Space.
Referenced in: sparta-data
Mapped by SPARTA, not curated by SafeMode Space.
Referenced in: sparta-data
Mapped by SPARTA, not curated by SafeMode Space.
SC-31 (Covert Channel Analysis) addresses identification of emanation-based covert channels that IA-0005.01 exploits.
Referenced in: sparta-data
Mapped by SPARTA, not curated by SafeMode Space.
Referenced in: sparta-data
Mapped by SPARTA, not curated by SafeMode Space.
Referenced in: sparta-data
Mapped by SPARTA, not curated by SafeMode Space.
Referenced in: sparta-data
Mapped by SPARTA, not curated by SafeMode Space.
Referenced in: sparta-data
Mapped by SPARTA, not curated by SafeMode Space.
Referenced in: sparta-data
Mapped by SPARTA, not curated by SafeMode Space.
Referenced in: sparta-data
Mapped by SPARTA, not curated by SafeMode Space.
Referenced in: sparta-data
Mapped by SPARTA, not curated by SafeMode Space.
Referenced in: sparta-data
Mapped by SPARTA, not curated by SafeMode Space.
Referenced in: sparta-data
Mapped by SPARTA, not curated by SafeMode Space.
Referenced in: sparta-data
Mapped by SPARTA, not curated by SafeMode Space.
- nist-80053-rev5SI-19(4)Removal, Masking, Encryption, Hashing, or Replacement of Direct Identifiersrelates tomoderate
Referenced in: sparta-data
Mapped by SPARTA, not curated by SafeMode Space.
Referenced in: sparta-data
Mapped by SPARTA, not curated by SafeMode Space.
T2029.002 'Electromagnetic reconnaissance' explicitly covers EM emission measurement to attempt side-channel attacks at proximity — direct match to IA-0005.01 'Compromise Emanations' for crypto/decoder side-channel leakage at close range.
Cite as SafeMode Space, IA-0005.01 (SPARTA v3.2).