System call (syscall) ni utaratibu ambao programu ya user-space hutumia kuomba huduma kutoka kwa kernel — kufungua faili, kutuma data ya mtandao, kutenga kumbukumbu, kuunda process. Kwa kuwa vitendo hivi hugusa hardware au huathiri process nyingine, ni kernel pekee inayoweza kuvitekeleza, hivyo syscall huvuka mpaka wa ulinzi kwa makusudi.
User mode dhidi ya kernel mode
CPU hukimbia katika mojawapo ya (angalau) viwango viwili vya upendeleo:
user mode → restricted: no direct hardware access, no privileged instructions
kernel mode → full access: hardware, all memory, privileged CPU instructions
