PBKDF2 не «проверяет пароли». Генерирует ключи из паролей.
Для проверки пароля обычно у вас есть вещь, которая шифруется ключом. Ключ генерируется из исходного пароля через PBKDF2. Затем криптекст сохраняется.
Если вы хотите проверить, соответствует ли введенный пользователем текст паролю, сгенерируйте ключ из пароля-кандидата, используя PBKDF2, а затем попытайтесь расшифровать сохраненный криптекст. Если расшифровка работает, то у вас есть совпадение.
Обычно, однако, вы не используете ключ на основе пароля в качестве сеансового ключа .
Итак, НЕТ, вы обычно не защищаете защищенный канал с помощью ключа на основе пароля.