System call (syscall) არის მექანიზმი, რომელსაც user-space პროგრამა იყენებს kernel-ისგან სერვისის მოსათხოვნად — ფაილის გახსნა, ქსელური მონაცემების გაგზავნა, მეხსიერების გამოყოფა, process-ის შექმნა. რადგან ეს ქმედებები hardware-ს ეხება ან სხვა process-ებზე ახდენს გავლენას, მხოლოდ kernel-ს შეუძლია მათი შესრულება, ამიტომ syscall განზრახ კვეთს დაცვის საზღვარს.
User mode vs kernel mode
CPU მუშაობს (სულ ცოტა) ორი პრივილეგიის დონიდან ერთ-ერთში:
user mode → restricted: no direct hardware access, no privileged instructions
kernel mode → full access: hardware, all memory, privileged CPU instructions
