ஒரு system call (syscall) என்பது ஒரு user-space program kernel-இடமிருந்து ஒரு சேவையைக் கோர — file திறத்தல், network data அனுப்புதல், memory allocate செய்தல், ஒரு process உருவாக்குதல் — பயன்படுத்தும் வழிமுறை. இந்த செயல்கள் hardware-ஐத் தொடுகின்றன அல்லது மற்ற processes-ஐப் பாதிக்கின்றன என்பதால், kernel மட்டுமே அவற்றைச் செய்ய முடியும், எனவே ஒரு syscall வேண்டுமென்றே பாதுகாப்பு எல்லையைக் கடக்கிறது.
User mode vs kernel mode
CPU (குறைந்தது) இரண்டு privilege நிலைகளில் ஒன்றில் இயங்குகிறது:
user mode → restricted: no direct hardware access, no privileged instructions
kernel mode → full access: hardware, all memory, privileged CPU instructions
