Dos pares ya intercambiaron sus claves públicas ECDSA (curve secp256k1) usando un canal seguro.
Quieren establecer un canal cifrado autenticado entre ellos. Utilizarán el modo CCM y con el cifrado de bloques AES (como se implementó en la biblioteca criptográfica SJCL).
¿Es seguro para ellos usar como clave para CCM la salida de PBKDF2 (iter = 1000) de la clave de pub del otro par? ¿Hay una mejor solución sin intercambiar más datos fuera del canal?
(las claves públicas tienen una longitud de 33 bytes).
EDITADO: Estas claves no son públicas, solo se comparten entre los dos pares.