Sebuah system call (syscall) ialah mekanisme yang digunakan program user-space untuk meminta perkhidmatan daripada kernel — membuka fail, menghantar data rangkaian, memperuntukkan memori, mencipta process. Oleh sebab tindakan ini menyentuh perkakasan atau menjejaskan process lain, hanya kernel yang boleh melakukannya, jadi syscall sengaja melintasi sempadan perlindungan.
User mode lawan kernel mode
CPU berjalan pada salah satu daripada (sekurang-kurangnya) dua tahap keistimewaan:
user mode → restricted: no direct hardware access, no privileged instructions
kernel mode → full access: hardware, all memory, privileged CPU instructions
