System call to kontrolowane wejście do jądra dla operacji uprzywilejowanych (I/O, pamięć, procesy). Separacja user/kernel chroni system przed błędnymi lub złośliwymi aplikacjami.
System call zapewnia bezpieczeństwo i kontrolę zasobów:
Przepływ read:
read() -> kernel waliduje FD -> kopiuje dane -> powrót do user