Een system call (syscall) is het mechanisme dat een user-space-programma gebruikt om een dienst van de kernel aan te vragen — een file openen, netwerkdata versturen, geheugen alloceren, een proces aanmaken. Omdat deze acties hardware aanraken of andere processen beïnvloeden, mag alleen de kernel ze uitvoeren, dus een syscall overschrijdt bewust de beschermingsgrens.
User mode versus kernel mode
De CPU draait in een van (ten minste) twee privilegeniveaus:
user mode → restricted: no direct hardware access, no privileged instructions
kernel mode → full access: hardware, all memory, privileged CPU instructions
