Sebuah system call (syscall) adalah mekanisme yang digunakan program user-space untuk meminta layanan dari kernel — membuka file, mengirim data jaringan, mengalokasikan memory, membuat process. Karena aksi-aksi ini menyentuh hardware atau memengaruhi process lain, hanya kernel yang boleh melakukannya, sehingga sebuah syscall secara sengaja melintasi batas proteksi.
User mode vs kernel mode
CPU berjalan pada salah satu dari (setidaknya) dua level privilege:
user mode → restricted: no direct hardware access, no privileged instructions
kernel mode → full access: hardware, all memory, privileged CPU instructions
