### 为什么手机基站只能以IMSI设置白名单?
#### 1. **IMSI是唯一且稳定的用户标识**
- **IMSI(国际移动用户识别码)**是SIM卡中存储的全球唯一标识符,由运营商分配。它与用户身份直接绑定(如套餐、权限),而非设备(如IMEI)或临时号码(如手机号)。
- **IMEI**仅标识设备,设备更换会导致白名单失效;**手机号**可能被用户更换或转网,无法长期绑定。
#### 2. **网络鉴权的底层依赖**
- 移动网络协议(如4G/5G)在设计时,基站与核心网的鉴权流程均以IMSI为核心。白名单本质是运营商对用户权限的控制,需与鉴权流程一致。
- 其他标识符(如手机号)需通过核心网二次映射,效率低且可能引入安全隐患。
#### 3. **国际标准与漫游兼容性**
- IMSI是国际电信联盟(ITU)统一规范,全球运营商通用。若基站白名单依赖本地化标识(如手机号),跨国漫游时可能无法识别用户权限。
#### 4. **防止伪造与安全隔离**
- IMSI存储在SIM卡加密区域,无法被终端直接篡改;而手机号可通过伪基站伪造,IMEI也能被篡写。以IMSI为白名单可减少非法接入风险。
#### 5. **运营商管理便捷性**
- 运营商可直接通过SIM卡发行/回收控制白名单,无需额外协调设备厂商或用户操作(如换号)。例如,企业专网用户只需更换SIM卡即可加入白名单。
---
### 总结
基站选择IMSI作为白名单的核心标识符,是因其唯一性、协议兼容性、安全性及运营商管理便捷性等多方面因素的综合结果。其他标识符(如手机号、IMEI)因易变、可伪造或与鉴权流程不匹配,难以替代IMSI的作用。