system call (syscall) એ મિકેનિઝમ છે જેનો ઉપયોગ user-space program kernel પાસેથી કોઈ service માગવા કરે છે — file ખોલવી, network data મોકલવો, memory ફાળવવી, process બનાવવો. કારણ કે આ ક્રિયાઓ hardware ને સ્પર્શે છે કે અન્ય processes ને અસર કરે છે, માત્ર kernel જ તે કરી શકે છે, તેથી syscall જાણી જોઈને protection સીમા ઓળંગે છે.
User mode vs kernel mode
CPU (ઓછામાં ઓછા) બે privilege levels માંના એકમાં ચાલે છે:
user mode → restricted: no direct hardware access, no privileged instructions
kernel mode → full access: hardware, all memory, privileged CPU instructions
