একটি system call (syscall) হলো সেই কৌশল যা দিয়ে একটি user-space program kernel-এর কাছ থেকে একটি service চায় — একটি file খোলা, network data পাঠানো, memory allocate করা, একটি process তৈরি করা। যেহেতু এই কাজগুলো hardware ছোঁয় বা অন্য process-কে প্রভাবিত করে, শুধু kernel-ই সেগুলো করতে পারে, তাই একটি syscall ইচ্ছাকৃতভাবে protection boundary অতিক্রম করে।
User mode বনাম kernel mode
CPU (অন্তত) দুটি privilege level-এর একটিতে চলে:
user mode → restricted: no direct hardware access, no privileged instructions
kernel mode → full access: hardware, all memory, privileged CPU instructions
