第四代和第五代移动通信技术(4G和5G)作为全球占主导地位的移动通信技术,可承载巨量数据、支持海量应用.与此同时,移动通信网络由于其自身架构特点和新技术的接入而存在诸多安全漏洞,对系统安全、数据安全、个人隐私安全等方面造成了威胁.本文分析了当前针对移动通信空口攻击手段,并按基础攻击类型和建立在基础攻击类型之上的高级攻击类型进行分类,分别介绍了窃听攻击、AKA攻击、IMSI捕获攻击和拒绝服务攻击4种攻击类型的原理、可能造成的影响及现有的应对方案,进而对4G、5G、6G可能的风险挑战和演进的防护思路进行分析和展望.