एक system call (syscall) वह तंत्र है जिसका उपयोग एक user-space program kernel से कोई सेवा माँगने के लिए करता है — एक file खोलना, network data भेजना, memory allocate करना, एक process बनाना। चूँकि ये क्रियाएँ hardware को छूती हैं या दूसरे processes को प्रभावित करती हैं, केवल kernel ही उन्हें कर सकता है, इसलिए एक syscall जानबूझकर protection boundary को पार करता है।
User mode बनाम kernel mode
CPU (कम से कम) दो privilege levels में से एक में चलता है:
user mode → restricted: no direct hardware access, no privileged instructions
kernel mode → full access: hardware, all memory, privileged CPU instructions
